重慶分公司,新征程啟航
為企業(yè)提供網(wǎng)站建設(shè)、域名注冊、服務(wù)器等服務(wù)
為企業(yè)提供網(wǎng)站建設(shè)、域名注冊、服務(wù)器等服務(wù)
本篇內(nèi)容主要講解“ASP.NET和XML Web Services共同特性是什么”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強(qiáng)。下面就讓小編來帶大家學(xué)習(xí)“ASP.NET和XML Web Services共同特性是什么”吧!
迎澤ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為創(chuàng)新互聯(lián)建站的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:18980820575(備注:SSL證書合作)期待與您的合作!
本文詳細(xì)介紹ASP.NET 和 XML Web Services 上的共同點與不同點,最重要的目標(biāo)之一是保護(hù)對數(shù)據(jù)源的訪問。如果連接字符串未受保護(hù),那么它就是一個潛在漏洞。如果以純文本形式存儲連接信息或者使連接信息持續(xù)位于內(nèi)存中,則可能會損害整個系統(tǒng)。可以使用 MSIL 反匯編程序 (Ildasm.exe) 讀取嵌入在源代碼中的連接字符串,以查看已編譯的程序集中的 Microsoft 中間語言 (MSIL)。根據(jù)以下因素可能會出現(xiàn)與連接字符串有關(guān)的安全漏洞:所使用的身份驗證類型,連接字符串持久地位于內(nèi)存和磁盤中的方式,以及在運(yùn)行時構(gòu)造連接字符串所采用的技術(shù)。
為了幫助限制對數(shù)據(jù)源的訪問,必須保護(hù)諸如用戶 ID、密碼和數(shù)據(jù)源名稱等連接信息的安全。為避免公開用戶信息,建議盡可能使用 Windows 身份驗證(有時也稱為“集成安全性”)。使用
Integrated Security
或者
Trusted_Connection
關(guān)鍵字在連接字符串中指定 Windows 身份驗證后,不必再使用用戶 ID 和密碼。在使用 Windows 身份驗證時,用戶由 Windows 進(jìn)行身份驗證,通過對 Windows 用戶和組授予權(quán)限來確定他們是否可訪問服務(wù)器和數(shù)據(jù)庫資源。
在不能使用 Windows 身份驗證的情況下必須格外小心,因為此時用戶憑據(jù)在連接字符串中是公開的。在 ASP.NET 應(yīng)用程序中,您可以將 Windows 帳戶配置為用于連接到數(shù)據(jù)庫和其他網(wǎng)絡(luò)資源的固定標(biāo)識。您可以在 web.config 文件中的標(biāo)識元素中啟用模擬,并指定用戶名和密碼。
到此,相信大家對“ASP.NET和XML Web Services共同特性是什么”有了更深的了解,不妨來實際操作一番吧!這里是創(chuàng)新互聯(lián)網(wǎng)站,更多相關(guān)內(nèi)容可以進(jìn)入相關(guān)頻道進(jìn)行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!