
| 《开发安全可靠的ASP.NET 3.5应用程序:涵盖C#和VB.NET》由清华大学出版社出版。 |
| Bilal Haidar毕业于黎巴嫩美国大学,拥有计算机工程工学学士学位和计算机科学理学学士学位。Bilal在www.aspalliance.com、www.code-magazrne.com和www.aspnetpro.com等网站发表了多篇论文,是ASP.NET论坛声誉卓著的最佳作者之一。Bilal从2004年开始成为Microsoft ASP.NET领域的MVP,并荣获微软认证培训师资格。Bil8,目前担任Consolidated Contractors公司的高级开发人员。Bilal的个人博客是http://www.bhaider.net,他在此与大众交流极富价值的技术经验。 |
| 第1章 iis 7.0介绍 1.1 iis 7.0概述 1.2 应用程序池 1.3 iis 7.0组件 1.4 iis 7.0模块 1.5 本章小结 第2章 iis 7.0和asp.net的integrated模式 2.1 iis 7.0和asp.net的integrated模式的优点 2.2 iis 7.0新增的integrated模式的架构 2.3 本章小结 第3章 iis 7.0的integrated模式中的http请求处理 3.1 内置的iusr帐户和iis iusrs组 3.2 在integrated模式中针对每个请求的安全控制 3.3 统一的处理管道 3.4 本章小结 第4章 信任问题 4.1 asp.net信任级别的含义 4.2 本章小结 第5章 配置系统的安全 5.1 使用[location/]元素 5.2 使用lockattributes 5.3 管理iis 7.0配置与管理asp.net配置 5.4 使用托管模块和托管处理程序扩展iis 7.0 5.5 管理本机配置系统与管理托管配置系统 5.6 iis 7.0功能委托 5.7 读写配置 5.8 部分信任级别的配置 5.9 受保护配置 5.10 本章小结 第6章 表单身份验证 6.1 快速回顾表单身份验证 6.2 了解持久性票证 6.3 动态地保证票证的安全 6.4 设置特定于cookie的安全选项 6.5 使用无cookie的表单身份验证 6.6 在iis 7.0中配置表单身份验证 6.7 在asp.net 1.1、2.0和3.5之间共享票证 6.8 针对不同的内容类型使用表单身份验证 6.9 利用userdata属性 6.10 在应用程序之间传递票证 6.12 本章小结 第7章 将asp.net安全与classic asp进行集成 7.1 iis 5 isapi扩展的行为 7.2 iis 7.0通配符映射 7.3 defaulthttphandler 7.4 使用defaulthttphandler 7.5 在iis 7.0 integrated模式中为classic asp提供服务 7.6 使用asp.net对classic asp进行身份验证 7.7 使用iis 7.0的integrated模式对classicasp进行身份验证 7.8 使用asp.net对classic asp进行授权 7.9 使用iis 7.0 integrated模式对classic asp进行授权 7.10 本章小结 第8章 会话状态 8.1 比较会话状态与登录会话 8.2 会话数据划分 8.3 基于cookie的会话 8.4 无cookie会话 8.5 在iis 7.0内部配置会话 8.6 在iis 7.0 integrated模式下运行的应用程序的会话状态 8.7 会话id重用和过期的会话 8.8 会话id拒绝服务攻击 8.9 信任级别和会话状态 8.10 sql会话状态数据库的安全 8.11 oop状态服务器的安全选项 8.12 本章小结 第9章 页面安全和编译安全 9.1 请求验证和视图状态保护 9.2 页面编译 9.3 欺骗性的回发 9.4 站点导航的安全性 9.5 本章小结 第10章 提供程序模型 10.1 使用提供程序的原因 10.2 提供程序模型使用的模式 10.3 核心提供程序类 10.4 构造基于提供程序的功能 10.5 本章小结 第11章 成员资格 11.1 成员资格类 11.2 membershipuser类 11.3 membershipprovider基类 11.4 成员资格功能的“主键” 11.5 成员资格功能支持的环境 11.6 使用自定义的散列算法 11.7 本章小结 第12章 sqlmembershipprovider 12.1 理解公用的数据库架构 12.2 成员资格数据库架构 12.3 使用sqlserverexpress 12.4 数据库安全 12.5 数据库架构和dbo用户 12.6 修改密码格式 12.7 自定义密码生成 12.8 实现自定义加密方案 12.9 执行自定义密码强度规则 12.10 帐户锁定 12.11 实现自动解锁 12.12 支持动态应用程序 12.13 通过iis 7.0管理应用程序的用户 12.14 本章小结 第13章 activedirectorymembershipprovider 13.1 activedirectorymembershipprovider支持的目录架构 13.2 提供程序配置 13.3 提供程序功能的独特方面 13.4 activedirectorymembershipuser 13.5 使用active directory 13.6 使用adlds 13.7 在部分信任条件下使用提供程序 13.8 本章小结 第14章 角色管理器 14.1 roles类 14.2 roleprincipal类 14.3 rolemanagermodule模块 14.4 roleprovider 14.5 windowstokenroleprovider 14.6 本章小结 第15章 sqlroleprovider 15.1 sqlroleprovider数据库架构 15.2 提供程序的安全 15.3 使用windows身份验证 15.4 基于受限的角色集运行 15.5 在数据层使用角色进行授权 15.6 支持动态应用程序 15.7 通过iis 7.0管理应用程序的角色 15.8 本章小结 第16章 authorizationstoreroleprovider 16.1 提供程序设计 16.2 支持的功能 16.3 使用基于文件的策略存储 16.4 使用基于目录的策略存储 16.5 使用基于microsoft sql server数据库的策略存储 16.6 在部分信任环境下工作 16.7 同时使用成员资格和角色管理 16.8 本章小结 第17章 asp.netajax3.5中的成员资格和角色管理 17.1 asp.net成员资格和角色服务概述 17.2 asp.net ajax应用程序服务 17.3 本章小结 第18章 保证asp.net web应用程序安全的最佳实践 18.1 web应用程序安全威胁概述 18.2 开发人员的注意事项 18.3 启用了ajax的应用程序的安全性 18.4 本章小结 |
商品评论(0条)