2009-08-12 19 views
9

Hat jemand eine gute Checkliste für die Überprüfung eines Sicherheitscodes? Der Schwerpunkt liegt auf C# -Code mit einigen TSQL-Sprocs.Sicherheitscode Bewertungen

+2

Sie an der richtigen Stelle arbeiten können, wenn Sie Sicherheitscode Bewertungen gewidmet haben! –

+0

Ich würde zustimmen, regelmäßige Code-Reviews sind manchmal vorbei. – RiddlerDev

+0

Web oder Formulare? –

Antwort

7

Microsoft hat eine .net Sicherheit Code-Review-Checkliste hier: Improving Web Application Security: Threats and Countermeasures : Code Review

Die Inhaltsliste sieht wie folgt aus:

  • Performing Textsuche
  • Cross-Site Scripting (XSS)
  • SQL Injektion
  • Pufferüberläufe
  • Verwalteter Code
  • Code Access Security
  • nicht verwaltetem Code
  • ASP.NET-Seiten und Steuerelemente
  • Web Services
  • ServicedComponents
  • Remoting
  • Datenzugriffscode

, die wie ein scheint Anständiger Start. 8-)

Verwandte Themen