本项目是电子商务网站,涉及到交易安全
就是C# mvc项目 密码安全提交,就是让网址变成https开头的,保证客户端和远程服务器的通信安全、加密。能保证本地的操作也加密、安全更好。
亲,大神门,大师们,前辈们,有没有具体例子,能涉及到密码字段提交到数据库的例子更好
在 IIS 中为网站配置 HTTPS 绑定。
嗯嗯,然后呢
@快乐起航: 然后你还可以给需要输入敏感信息的地方使用 ActiveX 控件(仅限 IE)
@快乐起航: 再然后,用户在 ActiveX 控件中输入的敏感信息直接提交给 USB-Key ,并在 USB-Key 内部加密后传回给 ActiveX 控件,最后将此加密的信息使用 HTTPS 提交给服务器。
@快乐起航: 再然后,为客户安装安全客户端,监控针对计算机的危险操作,这个东西一定要自己做,第三方的可能泄露你的安全信息。而且一定要做成流氓软件,防止第三方安全软件将其卸载、感染致使其失去安全保护功能。
@Launcher: 大师,你讲得很好。对于我编程一年的人来说,要实现这些 好像有点困难
没有然后了。UI操作是无法保证安全的。https只能保证传输安全
这个功能实现需要购买付费的ssl证书么
@快乐起航: ca整数一般是收费的。不过也有免费的。百度一下,有一个国外的免费证书,挺好申请的,一般2-3天就能下来
@吴瑞祥: 谢谢你,前辈
你不会是接了个项目,5万元做一个类似淘宝或者天猫的网站吧。
那你自求多福吧!
你目前的项目不管原来打算投多少钱,后面再加两个零就差不多了。
使用RequireHttpsAttribute属性,加在Action上。当使用get请求的时候,直接抛异常,使用post请求会重新定向到https上
额 这是。。。
B/S 模式的就很好弄,服务端部署一个SSL证书就可以了。
部署方法可以参考:http://www.evtrust.com/support/ssl-certificates-support.html