本书浓墨重彩地介绍IIS 7.0的重要安全功能和新功能,详细讨论请求生命周期,透彻解释AJAX身份验证和授权,深入分析ASP.NET会话状态、成员资格及角色管理,为您使用C#或VB语言开发安全可靠的ASP.NET 3.5网站奠定坚实基础。
网站首页 软件下载 游戏下载 翻译软件 电子书下载 电影下载 电视剧下载 教程攻略
书名 | 开发安全可靠的ASP.NET3.5应用程序--涵盖C#和VB.NET |
分类 | 教育考试-考试-计算机类 |
作者 | (黎巴嫩)海德 |
出版社 | 清华大学出版社 |
下载 | ![]() |
简介 | 编辑推荐 本书浓墨重彩地介绍IIS 7.0的重要安全功能和新功能,详细讨论请求生命周期,透彻解释AJAX身份验证和授权,深入分析ASP.NET会话状态、成员资格及角色管理,为您使用C#或VB语言开发安全可靠的ASP.NET 3.5网站奠定坚实基础。 内容推荐 本书全面介绍ASP.NET 2.0和ASP.NET 3.5安全主题。它首先介绍信任级别、表单身份验证、会话状态、网页安全和配置系统安全等概念,然后讨论成员资格和角色管理器以及集成AJAX 3.5和ASP.NET 3.5安全的方法,并在最后陈述ASP.N.ET开发人员应该遵循的最佳开发实践。 为了编写无懈可击的ASP.NET应用程序,开发人员必须深入了解Web安全、部分信任环境中的开发、表单身份验证、确保配置安全以及其他许多必需的ASP.NET安全概念。这本面向ASP.NET开发人员的精品书籍详细描述Web应用程序开发过程中涉及的每个重要安全领域,介绍普通ASP.NET安全知识,还讨论了ASP.NET 3.5的新增功能和改进功能。 目录 第1章 IIS 7.0介绍 1.1 IIS 7.0概述 1.2 应用程序池 1.3 IIS 7.0组件 1.4 IIS 7.0模块 1.5 本章小结 第2章 IIS 7.0和ASP.NET的Integrated模式 2.1 IIS 7.0和ASP.NET的Integrated模式的优点 2.2 IIS 7.0新增的Integrated模式的架构 2.3 本章小结 第3章 IIS 7.0的Integrated模式中的HTTP请求处理 3.1 内置的IUSR帐户和IIS IUSRS组 3.2 在Integrated模式中针对每个请求的安全控制 3.3 统一的处理管道 3.4 本章小结 第4章 信任问题 4.1 ASP.NET信任级别的含义 4.2 本章小结 第5章 配置系统的安全 5.1 使用[location/]元素 5.2 使用lockAttributes 5.3 管理IIS 7.0配置与管理ASP.NET配置 5.4 使用托管模块和托管处理程序扩展IIS 7.0 5.5 管理本机配置系统与管理托管配置系统 5.6 IIS 7.0功能委托 5.7 读写配置 5.8 部分信任级别的配置 5.9 受保护配置 5.10 本章小结 第6章 表单身份验证 6.1 快速回顾表单身份验证 6.2 了解持久性票证 6.3 动态地保证票证的安全 6.4 设置特定于Cookie的安全选项 6.5 使用无Cookie的表单身份验证 6.6 在IIS 7.0中配置表单身份验证 6.7 在ASP.NET 1.1、2.0和3.5之间共享票证 6.8 针对不同的内容类型使用表单身份验证 6.9 利用UserData属性 6.10 在应用程序之间传递票证 6.12 本章小结 第7章 将ASP.NET安全与Classic ASP进行集成 7.1 IIS 5 ISAPI扩展的行为 7.2 IIS 7.0通配符映射 7.3 DefaultHttpHandler 7.4 使用DefaultHttpHandler 7.5 在IIS 7.0 Integrated模式中为Classic ASP提供服务 7.6 使用ASP.NET对Classic ASP进行身份验证 7.7 使用IIS 7.0的Integrated模式对ClassicASP进行身份验证 7.8 使用ASP.NET对Classic ASP进行授权 7.9 使用IIS 7.0 Integrated模式对Classic ASP进行授权 7.10 本章小结 第8章 会话状态 8.1 比较会话状态与登录会话 8.2 会话数据划分 8.3 基于Cookie的会话 8.4 无Cookie会话 8.5 在IIS 7.0内部配置会话 8.6 在IIS 7.0 Integrated模式下运行的应用程序的会话状态 8.7 会话ID重用和过期的会话 8.8 会话ID拒绝服务攻击 8.9 信任级别和会话状态 8.10 SQL会话状态数据库的安全 8.11 OOP状态服务器的安全选项 8.12 本章小结 第9章 页面安全和编译安全 9.1 请求验证和视图状态保护 9.2 页面编译 9.3 欺骗性的回发 9.4 站点导航的安全性 9.5 本章小结 第10章 提供程序模型 10.1 使用提供程序的原因 10.2 提供程序模型使用的模式 10.3 核心提供程序类 10.4 构造基于提供程序的功能 10.5 本章小结 第11章 成员资格 11.1 成员资格类 11.2 MembershipUser类 11.3 MembershipProvider基类 11.4 成员资格功能的“主键” 11.5 成员资格功能支持的环境 11.6 使用自定义的散列算法 11.7 本章小结 第12章 SqlMembershipProvider 12.1 理解公用的数据库架构 12.2 成员资格数据库架构 12.3 使用SQLServerExpress 12.4 数据库安全 12.5 数据库架构和DBO用户 12.6 修改密码格式 12.7 自定义密码生成 12.8 实现自定义加密方案 12.9 执行自定义密码强度规则 12.10 帐户锁定 12.11 实现自动解锁 12.12 支持动态应用程序 12.13 通过IIS 7.0管理应用程序的用户 12.14 本章小结 第13章 ActiveDirectoryMembershipProvider 13.1 ActiveDirectoryMembershipProvider支持的目录架构 13.2 提供程序配置 13.3 提供程序功能的独特方面 13.4 ActiveDirectoryMembershipUser 13.5 使用Active Directory 13.6 使用ADLDS 13.7 在部分信任条件下使用提供程序 13.8 本章小结 第14章 角色管理器 14.1 Roles类 14.2 RolePrincipal类 14.3 RoleManagerModule模块 14.4 RoleProvider 14.5 WindowsTokenRoleProvider 14.6 本章小结 第15章 SqlRoleProvider 15.1 SqlRoleProvider数据库架构 15.2 提供程序的安全 15.3 使用Windows身份验证 15.4 基于受限的角色集运行 15.5 在数据层使用角色进行授权 15.6 支持动态应用程序 15.7 通过IIS 7.0管理应用程序的角色 15.8 本章小结 第16章 AuthorizationStoreRoleProvider 16.1 提供程序设计 16.2 支持的功能 16.3 使用基于文件的策略存储 16.4 使用基于目录的策略存储 16.5 使用基于Microsoft SQL Server数据库的策略存储 16.6 在部分信任环境下工作 16.7 同时使用成员资格和角色管理 16.8 本章小结 第17章 ASP.NETAJAX3.5中的成员资格和角色管理 17.1 ASP.NET成员资格和角色服务概述 17.2 ASP.NET AJAX应用程序服务 17.3 本章小结 第18章 保证ASP.NET Web应用程序安全的最佳实践 18.1 Web应用程序安全威胁概述 18.2 开发人员的注意事项 18.3 启用了AJAX的应用程序的安全性 18.4 本章小结 |
随便看 |
|
霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。