ASP.NET窗体身份验证Sigout方法的漏洞及对策的研究
被引量:1
摘要
本文描述了基于FormAuthentication.SignOut方法的局限性,并提供了当窗体身份验证的票据被怀有恶意的用户获取时,怎样让身份验证票据容易回应攻击。
出处
《计算机系统应用》
2006年第3期59-62,共4页
Computer Systems & Applications
参考文献6
-
1ChrisUiiman JohnKauffman著 杨浩译.ASP.NET 1.1入门经典[M].清华大学出版社,2004.9..
-
2G.Andrew Duthie(美).ASP.NET程序设计[M].北京:清华大学出版社,2002..
-
3RussBasiura RichardConway著 王晓娜 黄开枝译.ASP.NET安全性高级编成[M].清华大学出版社,2003.4..
-
4微软公司著.ASP.NET安全应用程序开发[M].清华大学出版社,2003.8..
-
5.[EB/OL].http://support.microsoft.com/? kbid =900111,.
-
6.[EB/OL].http://msdn.microsoft.com/library/default.asp?url = /library/en-us/dnpag2/html/tmwa.asp,.
-
1吴观福.基于ASP.NET窗体身份验证构建安全的Web应用程序[J].电脑学习,2008(3):48-49. 被引量:1
-
2王晓伟.基于微软Web Service的单点登录技术研究[J].网络与信息,2011(1):34-34.
-
3桂学勤,胡明.ASP.NET应用程序的安全机制及实例[J].福建电脑,2003,19(8):21-24. 被引量:1
-
4朱历平.ASP.NET在信息管理系统中的应用[J].科技资讯,2010,8(7):18-18. 被引量:1
-
5厉毅.一种实用的ASP.NET窗体验证方法[J].电脑开发与应用,2005,18(9):53-53.
-
6罗乐霞.ASP.NET窗体身份验证中身份验证票证的应用[J].科技资讯,2006,4(32):4-4.
-
7王宏伟.ASP.NET环境下的窗体身份验证与附加码保护[J].中国数据通信,2005,7(5):37-39. 被引量:2
-
8刘佳.ASP.NET窗体身份验证设计与实现[J].电脑知识与技术,2011,7(2):728-729. 被引量:1
-
9倪军,陈晰.基于ASP.NET下Web应用程序的安全机制[J].电脑知识与技术(技术论坛),2005(2):16-19. 被引量:5
-
10胡宏铎,陈兰丽.合作办学存在的问题及对策的研究——以湖北工程职院与武汉中软慧谷合作为例[J].中小企业管理与科技,2014,0(36):239-239.