有时候需要在项目中使用aspx做一些异步操作,经常是get或者post进行处理。这样的话就可以直接通过路径进行恶意使用,一般都用一些什么方式来进行处理,防止进行恶意调用?大家有没有什么好意见。
每个功能都要做验证,使功能最小化,即使恶意调用,也要只能改用户自己的,把权限控制好
可以按IP来限定, 同个IP,对这IP进行时间间隔次数上限限制; 另外,还可以加队列, 先进先执行的原则。 这样可以解决别有用心的人恶意使用。
至于你数据的安全性, 这跟ashx后缀名没关系。 全站都需考虑
加授权验证呗
提示:IIS里可以配置拒绝直接访问的页面地址。
支持一下
请问具体如何配置。
加权限验证