| Home  | Casa  | Hardware  | Networking  | Programmazione  | Software  | Domanda  | Sistemi  |   
Programmazione  
  • C /C + + Programming

  • Computer Programming Languages

  • Delphi Programming

  • Java Programming

  • Programmazione Javascript

  • PHP /MySQL Programmazione

  • Perl Programming

  • Python Programming

  • rubino Programmazione

  • Nozioni di base di Visual Programming
  •  
    Conoscenza Informatica >> Programmazione >> Computer Programming Languages >> Content
    Come creare moduli DNN Sicuro
    DotNetNuke , o DNN , è un open- source del sistema di gestione dei contenuti programmato in linguaggio di programmazione di Microsoft ASP.NET web. E ' importante mantenere la sicurezza in mente quando si scrivono i moduli che si collegano al sistema di DNN . I moduli consentono agli sviluppatori di estendere le funzionalità del CMS DNN . Diversi tipi di moduli che creano le informazioni relative all'utente, quali dati dei moduli, i cookie e le query possono cadere preda di hacker che cercano di attingere i dati. Utilizzare i seguenti esempi di codice nei moduli DNN per bloccare loro di attacchi comuni . Istruzioni
    1

    Utilizzare InputFilter di routine di DotNetNuke per filtrare le funzioni come SQL injection e l'esecuzione di altri tipi di utente markup , ad esempio:

    Enum FilterFlag

    MultiLine - 3

    NoMarkup - 1

    NoScripting - 5

    NoSQL - 9

    End Enum
    2

    stop è la tua moduli DNN di cadere vittima di attacchi di SQL injection con l'aggiunta di procedure per evitare le query indesiderati :

    creano GetSearchResults proc ( @ searchTerm nvarchar ( 50 ) ) per

    come

    declar @ sql nvarchar ( 300 ) per

    set @ sql - ' select * from searchResults dove SearchTerm come '' % '

    + @ searchTerm + '% '''

    exec sp_executesql @ sql

    andare
    3

    Usate InputFilter con il parametro NoMarkup per evitare che i moduli vengano rilevati dal script cross-site , quali server di database di scansione delle vulnerabilità : < br >

    Dim MySearch come stringa - Request.QueryString ( " txtSearch " ) per

    Dim objSecurity As New PortalSecurity

    MySearch - objSecurity.InputFilter ( MySearch , PortalSecurity.FilterFlag.NoMarkup ) < br >

    lblSearchtext.text - "Ricerca di : " & mySearchTerm

    Previous :

    next :
      Articoli Correlati
    ·Come utilizzare DTrace come un profiler di memoria 
    ·Qual è Csc.exe Dalla Microsoft Corporation ? 
    ·Come collegare una casella di riepilogo per un controll…
    ·Come unione di un array utilizzando QBasic QBasic 
    ·Come fare frammenti di codice ridurre i tempi di progra…
    ·La migliore delle versioni per Linux Sub 
    ·Come fare uno script Pausa in Game Maker 5 
    ·Come convertire da Matrix in MATLAB 
    ·Come associare un C Sharp Collection di una casella di …
    ·Common Application Programming Interface 
      Articoli in evidenza
    ·Come modificare il Layout di confine in NetBeans 
    ·Come eseguire un file PHP in Linux 
    ·Il Best Tutorial Prolog 
    ·Come utilizzare il comando Seleziona nel DataGrid in As…
    ·Vantaggi e svantaggi del Puntatori 
    ·Come creare sito web File di Excel in Asp.Net 
    ·Come fare pacchetti di Cydia su un iPhone 
    ·Come modificare il Registro di sistema in Vb.Net 
    ·Come restituire un campo nascosto in JSP 
    ·Come inviare e-mail HTML con CDO 
    Copyright © Conoscenza Informatica http://it.wingwit.com