添加設(shè)置ASP.NET Web時出現(xiàn)問題
下面進行詳細而準(zhǔn)確的對設(shè)置ASP.NET Web特性、結(jié)構(gòu)、以及具體的使用方法等等進行描述說明,相信這些對您掌握這個ADO.NET中核心成員是有所幫助。 DataSet可以被繼承來建立強化類型的DataSet。
如果您的應(yīng)用程序在瀏覽器和服務(wù)器之間傳輸敏感信息,請考慮使用安全套接字層 (SSL)。有關(guān)如何使用 SSL 加密網(wǎng)站的詳細信息,請參見 Microsoft Kn(Microsoft 知識庫)中的文章 Q307267“How to: Secure XML Web Services with Secure Sockets Layer in Windows 2000”(如何:在 Windows 2000 中使用安全套接字層確保 XML Web 服務(wù)的安全)。
使用受保護的配置來確保配置文件(如 Web.config 或 Machine.config 文件)中敏感信息的安全。有關(guān)更多信息,請參見使用受保護的配置加密配置信息。如果您必須存儲敏感信息,即使是以您認(rèn)為人們將無法看到它的形式(如在服務(wù)器代碼中)進行保存,也不要將它保存在網(wǎng)頁中。
使用 System.Security.Cryptography 命名空間中提供的強加密算法。為了讓用戶特定的信息保持可用,Cookie 是一種容易而有用的方法。但是,由于 Cookie 會被發(fā)送到瀏覽器所在的計算機,因此它們?nèi)菀妆患倜盎蛴糜谄渌麗阂庥猛?。請遵循這些指導(dǎo)。#t#
不要將任何關(guān)鍵信息存儲在 Cookie 中。例如,不要將用戶的密碼存儲在 Cookie 中,即使是暫時存儲也不要這樣做。作為一項原則,不要在 Cookie 中存儲任何敏感信息。而是在 Cookie 中保存對信息在服務(wù)器上的位置的引用。
將 Cookie 的過期日期設(shè)置為可以設(shè)置的最短時間。盡可能避免使用永久的 Cookie??紤]對 Cookie 中的信息加密??紤]將 Cookie 的 Secure 和 HttpOnly 屬性設(shè)置為 true。
- <configuration>
- <system.web>
- <httpRuntime maxRequestLength="4096" />
- </system.web>
- </configuration>