Seguridad en ASP.NET
Desde buayacorp una pagina dedicada al diseño y programación nos enteramos de videos sobre seguridad en ASP.NET, estan en ingles pero para los programadores no hay barreras de idioma ni lenguajes.
- Canonicalization: Explica sobre los ACLs e impersonación de usuarios para acceder a recursos, así como usar
Server.MapPath
para limitar el acceso sólo a rutas que esten dentro del directorio virtual de una aplicación. - Cookies: Muestra como detectar la alteración de cookies.
- Cross-Site Scripting: Explica que es XSS y como prevenir éstos ataques.
- Regular Expressions: Explica el uso de expresiones regulares para la validación de los datos.
- SQL Injection: Explica que es SQL Injection y cómo evitar este tipo de ataques usando consultas parametrizadas.
- Validation Controls
Fuente: Blog de J.D. Meier
Comentarios