c# - 安全漏洞 list

标签 c# .net sql-server security

我正在开发一个基于 .Net/C# MSSQL 作为数据库的面向消费者的 Web 应用程序

我们一直遵循一般的良好编码实践来防止错误和 SQL/JS 查询注入(inject),但我们都不是安全专家。

什么是一个很好的 list ,以了解我们正在构建的应用程序的真正安全性。

最佳答案

我不确定 list 是什么意思,因为它可能与开发(帮助开发人员编写更少的错误)、代码审查(在审查中发现错误)或测试(以确保漏洞的所有方面)相关进行了测试)。

OWASP 确实有支持所有这三个需求的指南 -

最重要的是,您可以随时引用 OWASP Top 10 list , 确定您希望集中精力解决的漏洞的优先级。

As Mark mentioned , OWASP .NET 项目将很有用。

关于c# - 安全漏洞 list ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/703757/

相关文章:

SQL Server UTC 到本地时间

sql - 如何在同一 SQL 查询中查询 2 个不同的事物

c# - FluentValidation + MVC 扩展(元数据)不能一起工作

c# - Rhino Mock 执行 yield return

c# - ASP.NET Web页面镜像,用绝对路径替换所有相对URL

c# - DrawingContext到位图文件

c# - 如何编写客户端-服务器视频流

c# - 从无线连接的 Arduino 异步绘制数据的最佳库或方法

c# - 从集合创建 HashSet<int> 的最坏情况复杂度

c# - Visual Studio 2008 商业智能 SQL Server,安装 C#?