# Alltid en oro ... när dina program genomgår extern säkerhetsgranskning ...

<datetime class="hidden">2006-09-06T00:00</datetime>

<!-- category -- mostlylucidcouk, Imported -->
## 

Alltid en oro ... när dina program genomgår extern säkerhetsgranskning ...

posted on tisdag, juni 15, 2004 9:12

En av de program jag skrev för ett tag sedan genomgår för närvarande en säkerhet / integritet granskning ... Gud Jag hatar detta grejer. Problemet är att även med de bästa intentioner, om du spenderar trime specifikt designa och utveckla din ansökan från grunden för att vara säker - det kommer bara inte att vara. Så tips för dagen - gå igenom din ansökan, var du än har en extern ingång (så, till exempel användarinmatning text), kontrollerar du efter stränglängd, filtrerar du ut html / html koda utmatningen (tydligen om du har RequestValidation aktiverat denna bit kommer inte att vara ett problem). [Längd- och hållfasthetskriterier](http://www.thecodeproject.com/csharp/PasswordDialog.asp) - Förvarar du lösenordet i ren text i din DB?
Hur som helst, bara mat för tankar (oh, och inte få mig att börja på web.config och Code Access Säkerhetspolicys :-))