基本上本系列的文章列表如下:
1.创建安全的Web应用--讲述安全的各个方面。
2.客户眼中的安全
3.如何存储秘密
4.数据库访问权
5.实现密码安全策略
6.ASP.NET的安全架构
7.Window身份验证面面谈
8.NET Passport验证面面谈
9.Forms验证
10.自定义的身份验证
11.授权问题
12.从ASP.NET1.x到ASP.NET2.0验证的过渡--主要讲述Membership到底是怎么回事,
13.具体的谈谈Membership,以及自定义的扩展
14.代码访问安全
15.假冒问题
说实话,东西挺多的,也考虑了N久,希望大家支持。
而且文章的起点是:不管您对安全的知识了解多少,我准备一步步从基本的开始讲述(我看很多老外的书也是这样的,我觉得方法不错)。