【導(dǎo)讀】保護您的Web應(yīng)用程序。以下各部分提供了適用于所有Web應(yīng)用程序的最低。解您的用戶;防止惡意用戶的輸入;安全地訪問數(shù)據(jù)庫;創(chuàng)建安全的錯誤消息;保證敏感信息的安全;安全地使用Cookie;防止拒絕服務(wù)威脅。Web應(yīng)用程序安全性建議;程序安全性也會失敗。未經(jīng)授權(quán)的用戶無法訪問它、關(guān)閉它、帶走它,等等。件系統(tǒng),不使用FAT32。運行監(jiān)視網(wǎng)站通信量的病毒檢查程序。了解和安裝來自Microsoft. 和其他供應(yīng)商的最新安全更新。使用Windows事件日志記錄,并且經(jīng)常檢查這。些日志,以查找可疑活動。的Web服務(wù)器發(fā)出數(shù)量巨大的請求。將您的Web應(yīng)用程序的文件保存在應(yīng)用程序根目錄。若要僅允許已授權(quán)。在顯示不受信任的信。息之前,對HTML進行編碼以將潛在有害的腳本轉(zhuǎn)換為顯示字符串?!懊舾行畔ⅰ笔切枰C艿娜我庑畔ⅰ榱俗層脩籼囟ǖ男畔⒈3挚捎?,Cookie是一種容易而有用的方法。不要將用戶的密碼存儲在Cookie中,即使是暫時存儲也不要這樣做。將Cookie的過期日期設(shè)置為可以設(shè)置的最短時間。Secure和HttpOnly屬性設(shè)置為true。