开发安全可靠的ASP.NET 3.5应用程序——涵盖C和VB.NET
温馨提示:5折以下图书主要为出版社尾货,大部分为全新(有塑封/无塑封),个别图书品相8-9成新、切口有划线标记、光盘等附件不全详细品相说明>>
- ISBN:9787302228929
- 装帧:暂无
- 册数:暂无
- 重量:暂无
- 开本:16开
- 页数:889
- 出版时间:2010-07-01
- 条形码:9787302228929 ; 978-7-302-22892-9
本书特色
《开发安全可靠的ASP.NET 3.5应用程序:涵盖C#和VB.NET》由清华大学出版社出版。
内容简介
本书全面介绍asp.net 2.0和asp.net 3.5安全主题。它首先介绍信任级别、表单身份验证、会话状态、网页安全和配置系统安全等概念,然后讨论成员资格和角色管理器以及集成ajax 3.5和asp.net 3.5安全的方法,并在*后陈述asp.n.et开发人员应该遵循的*佳开发实践。
为了编写无懈可击的asp.net应用程序,开发人员必须深入了解web安全、部分信任环境中的开发、表单身份验证、确保配置安全以及其他许多必需的asp.net安全概念。这本面向asp.net开发人员的精品书籍详细描述web应用程序开发过程中涉及的每个重要安全领域,介绍普通asp.net安全知识,还讨论了asp.net 3.5的新增功能和改进功能。
《开发安全可靠的asp.net 3.5应用程序——涵盖c#和vb.net》浓墨重彩地介绍iis 7.0的重要安全功能和新功能,详细讨论请求生命周期,透彻解释ajax身份验证和授权,深入分析asp.net会话状态、成员资格及角色管理,为您使用c#或vb语言开发安全可靠的asp.net 3.5网站奠定坚实基础。
主要内容
◆开发安全asp.net应用程序(包括防范ajax威胁)的*佳实践
◆如何安全读写asp.net配置文件
◆集成asp.net和经典asp安全的技术
◆开发阶段和托管阶段的各种asp.net信任级别
◆各种asenet模块处理请求时的相关安全上下文
◆表单身份验证和会话状态的安全功能
◆如何结合使用activedirectory与成员资格和角色管理器功能
读者对象
本书主要面向使用c#或vb语言开发asp.net web应用程序的有经验的asp.net开发人员。
目录
1.1 iis 7.0概述
1.2 应用程序池
1.3 iis 7.0组件
1.4 iis 7.0模块
1.5 本章小结
第2章 iis 7.0和asp.net的integrated模式
2.1 iis 7.0和asp.net的integrated模式的优点
2.2 iis 7.0新增的integrated模式的架构
2.3 本章小结
第3章 iis 7.0的integrated模式中的http请求处理
3.1 内置的iusr帐户和iis iusrs组
3.2 在integrated模式中针对每个请求的安全控制
3.3 统一的处理管道
3.4 本章小结
第4章 信任问题
4.1 asp.net信任级别的含义
4.2 本章小结
第5章 配置系统的安全
5.1 使用[location/]元素
5.2 使用lockattributes
5.3 管理iis 7.0配置与管理asp.net配置
5.4 使用托管模块和托管处理程序扩展iis 7.0
5.5 管理本机配置系统与管理托管配置系统
5.6 iis 7.0功能委托
5.7 读写配置
5.8 部分信任级别的配置
5.9 受保护配置
5.10 本章小结
第6章 表单身份验证
6.1 快速回顾表单身份验证
6.2 了解持久性票证
6.3 动态地保证票证的安全
6.4 设置特定于cookie的安全选项
6.5 使用无cookie的表单身份验证
6.6 在iis 7.0中配置表单身份验证
6.7 在asp.net 1.1、2.0和3.5之间共享票证
6.8 针对不同的内容类型使用表单身份验证
6.9 利用userdata属性
6.10 在应用程序之间传递票证
6.12 本章小结
第7章 将asp.net安全与classic asp进行集成
7.1 iis 5 isapi扩展的行为
7.2 iis 7.0通配符映射
7.3 defaulthttphandler
7.4 使用defaulthttphandler
7.5 在iis 7.0 integrated模式中为classic asp提供服务
7.6 使用asp.net对classic asp进行身份验证
7.7 使用iis 7.0的integrated模式对classicasp进行身份验证
7.8 使用asp.net对classic asp进行授权
7.9 使用iis 7.0 integrated模式对classic asp进行授权
7.10 本章小结
第8章 会话状态
8.1 比较会话状态与登录会话
8.2 会话数据划分
8.3 基于cookie的会话
8.4 无cookie会话
8.5 在iis 7.0内部配置会话
8.6 在iis 7.0 integrated模式下运行的应用程序的会话状态
8.7 会话id重用和过期的会话
8.8 会话id拒绝服务攻击
8.9 信任级别和会话状态
8.10 sql会话状态数据库的安全
8.11 oop状态服务器的安全选项
8.12 本章小结
第9章 页面安全和编译安全
9.1 请求验证和视图状态保护
9.2 页面编译
9.3 欺骗性的回发
9.4 站点导航的安全性
9.5 本章小结
第10章 提供程序模型
10.1 使用提供程序的原因
10.2 提供程序模型使用的模式
10.3 核心提供程序类
10.4 构造基于提供程序的功能
10.5 本章小结
第11章 成员资格
11.1 成员资格类
11.2 membershipuser类
11.3 membershipprovider基类
11.4 成员资格功能的“主键”
11.5 成员资格功能支持的环境
11.6 使用自定义的散列算法
11.7 本章小结
第12章 sqlmembershipprovider
12.1 理解公用的数据库架构
12.2 成员资格数据库架构
12.3 使用sqlserverexpress
12.4 数据库安全
12.5 数据库架构和dbo用户
12.6 修改密码格式
12.7 自定义密码生成
12.8 实现自定义加密方案
12.9 执行自定义密码强度规则
12.10 帐户锁定
12.11 实现自动解锁
12.12 支持动态应用程序
12.13 通过iis 7.0管理应用程序的用户
12.14 本章小结
第13章 activedirectorymembershipprovider
13.1 activedirectorymembershipprovider支持的目录架构
13.2 提供程序配置
13.3 提供程序功能的独特方面
13.4 activedirectorymembershipuser
13.5 使用active directory
13.6 使用adlds
13.7 在部分信任条件下使用提供程序
13.8 本章小结
第14章 角色管理器
14.1 roles类
14.2 roleprincipal类
14.3 rolemanagermodule模块
14.4 roleprovider
14.5 windowstokenroleprovider
14.6 本章小结
第15章 sqlroleprovider
15.1 sqlroleprovider数据库架构
15.2 提供程序的安全
15.3 使用windows身份验证
15.4 基于受限的角色集运行
15.5 在数据层使用角色进行授权
15.6 支持动态应用程序
15.7 通过iis 7.0管理应用程序的角色
15.8 本章小结
第16章 authorizationstoreroleprovider
16.1 提供程序设计
16.2 支持的功能
16.3 使用基于文件的策略存储
16.4 使用基于目录的策略存储
16.5 使用基于microsoft sql server数据库的策略存储
16.6 在部分信任环境下工作
16.7 同时使用成员资格和角色管理
16.8 本章小结
第17章 asp.netajax3.5中的成员资格和角色管理
17.1 asp.net成员资格和角色服务概述
17.2 asp.net ajax应用程序服务
17.3 本章小结
第18章 保证asp.net web应用程序安全的*佳实践
18.1 web应用程序安全威胁概述
18.2 开发人员的注意事项
18.3 启用了ajax的应用程序的安全性
18.4 本章小结
节选
《开发安全可靠的ASP.NET 3.5应用程序:涵盖C#和VB.NET》全面介绍ASP.NET 2.0和ASP.NET 3.5安全主题。它首先介绍信任级别、表单身份验证、会话状态、网页安全和配置系统安全等概念,然后讨论成员资格和角色管理器以及集成AJAX 3.5和ASP.NET 3.5安全的方法,并在*后陈述ASP.N.ET开发人员应该遵循的*佳开发实践。为了编写无懈可击的ASP.NET应用程序,开发人员必须深入了解Web安全、部分信任环境中的开发、表单身份验证、确保配置安全以及其他许多必需的ASP.NET安全概念。这本面向ASP.NET开发人员的精品书籍详细描述Web应用程序开发过程中涉及的每个重要安全领域,介绍普通ASP.NET安全知识,还讨论了ASP.NET 3.5的新增功能和改进功能。《开发安全可靠的ASP.NET 3.5应用程序——涵盖C#和VB.NET》浓墨重彩地介绍IIS 7.0的重要安全功能和新功能,详细讨论请求生命周期,透彻解释AJAX身份验证和授权,深入分析ASP.NET会话状态、成员资格及角色管理,为您使用C#或VB语言开发安全可靠的ASP.NET 3.5网站奠定坚实基础。主要内容开发安全ASP.NET应用程序(包括防范AJAX威胁)的*佳实践如何安全读写ASP.NET配置文件集成ASP.NET和经典ASP安全的技术开发阶段和托管阶段的各种ASP.NET信任级别各种ASENET模块处理请求时的相关安全上下文表单身份验证和会话状态的安全功能如何结合使用ActiveDirectory与成员资格和角色管理器功能
相关资料
插图:IIS 7.0由多个组件构成,这些组件构成了Web服务器的内部核心引擎。这些组件包括协议侦听器、服务(如w3svc服务和WAS服务)、协议适配器,以及其他核心组件。本节将概要介绍IIS 7.0内部用于处理请求的某些协议和服务。1.3.1 协议侦听器协议侦听器是一些服务,这些服务被配置为侦听并处理特定的协议请求,这些请求来自Web服务器所属的网络。例如,安装在一台Windows计算机上的其中一个侦听器专门侦听发往此计算机的Web请求。当然,还有一些侦听器是专门用于侦听其他不同协议的。如果侦听器收到了一个请求,那么将会把这个请求转发给IIS 7.0,由IIS 7.0处理这个请求。IIS 7.0结束处理请求之后,将把生成的响应回送给转发这个请求的侦听器,*后将响应传送给请求者。例如,HTTP侦听器就是一个协议侦听器,这个侦听器也称为超文本协议栈(Hypei TextProtocol Stack)。对于发往Windows计算机的所有HTTP请求而言,这个侦听器*为重要。当Windows Vista或Windows Server 2008首次收到一个HTTP请求时,*初的处理工作实际上是由内核模式(kernel-mode)的HTTP驱动程序http sys完成的。
作者简介
Bilal Haidar毕业于黎巴嫩美国大学,拥有计算机工程工学学士学位和计算机科学理学学士学位。Bilal在www.aspalliance.com、www.code-magazrne.com和www.aspnetpro.com等网站发表了多篇论文,是ASP.NET论坛声誉卓著的*佳作者之一。Bilal从2004年开始成为Microsoft ASP.NET领域的MVP,并荣获微软认证培训师资格。Bil8,目前担任Consolidated Contractors公司的高级开发人员。Bilal的个人博客是http://www.bhaider.net,他在此与大众交流极富价值的技术经验。
-
有限与无限的游戏:一个哲学家眼中的竞技世界
¥37.4¥68.0 -
硅谷之火-人与计算机的未来
¥14.3¥39.8 -
全图解零基础word excel ppt 应用教程
¥12.0¥48.0 -
机器学习
¥59.4¥108.0 -
深度学习的数学
¥43.5¥69.0 -
智能硬件项目教程:基于ARDUINO(第2版)
¥31.9¥65.0 -
元启发式算法与背包问题研究
¥38.2¥49.0 -
AI虚拟数字人:商业模式+形象创建+视频直播+案例应用
¥62.9¥89.8 -
UNIX环境高级编程(第3版)
¥164.9¥229.0 -
剪映AI
¥52.8¥88.0 -
深度学习高手笔记 卷2:经典应用
¥90.9¥129.8 -
纹样之美:中国传统经典纹样速查手册
¥77.4¥109.0 -
UG NX 12.0数控编程
¥24.8¥45.0 -
MATLAB计算机视觉与深度学习实战(第2版)
¥90.9¥128.0 -
界面交互设计理论研究
¥30.8¥56.0 -
UN NX 12.0多轴数控编程案例教程
¥25.8¥38.0 -
微机组装与系统维护技术教程(第二版)
¥37.8¥43.0 -
Go 语言运维开发 : Kubernetes 项目实战
¥48.2¥79.0 -
明解C语言:实践篇
¥62.9¥89.8 -
Linux服务器架设实战(Linux典藏大系)
¥84.5¥119.0