NWebsec 1.0.3 The Security library for ASP.NET
本文来自:http://www.1990day.com/index.php/Security-defensive/6.html
NWebsec 是ASP.NET应用程序的一个安全库。它以安全为理念,并且简单、易于维护。
当前版本包含可配置的 http 模块所将安全标头添加到 HTTP 响应,从 ASP.NET 应用程序,允许您禁止通常由 ASP.NET 应用程序发出的版头。有关详细信息,请参阅文档。该模块易于安装和配置。
如果你不知道什么是“安全标头”,它们能为你做什么,我强烈建议你看看这篇文章:HTTP响应头的安全性。
请参阅 配置安全标头 深入了解安全标头的详细信息 ,NWebsec帮助管理后台的安全HTTP heades Web Forms和MVC3/4的应用程序。
你知道吗,NWebsec可以帮助你满足SDL的需求?不是吗?请看 NWebsec和SDL!
You’ll find the NWebsec packages on NuGet:
http://nuget.org/packages/NWebsec/
http://nuget.org/packages/NWebsec.Mvc/
NuGet包会更新你的web.config文件,包括NWebsec的配置节点。然而,在默认情况下所有的功能是禁用的。根据你的需要启用这些功能。不同的应用有不同的需求。
检查完配置页面,看看有没有什么和NWebsec的配置节点一样?
Download