本書全面介紹ASP.NET 2.0和ASP.NET 3.5安全主題。它首先介紹信任級別、表單身份驗證、會話狀態(tài)、網頁安全和配置系統(tǒng)安全等概念,然后討論成員資格和角色管理器以及集成AJAX 3.5和ASP.NET 3.5安全的方法,并在最后陳述ASP.N.ET開發(fā)人員應該遵循的最佳開發(fā)實踐。為了編寫無懈可擊的ASP.NET應用程序,開發(fā)人員必須深入了解Web安全、部分信任環(huán)境中的開發(fā)、表單身份驗證、確保配置安全以及其他許多必需的ASP.NET安全概念。這本面向ASP.NET開發(fā)人員的精品書籍詳細描述Web應用程序開發(fā)過程中涉及的每個重要安全領域,介紹普通ASP.NET安全知識,還討論了ASP.NET 3.5的新增功能和改進功能。《開發(fā)安全可靠的ASP.NET 3.5應用程序——涵蓋C#和VB.NET》濃墨重彩地介紹IIS 7.0的重要安全功能和新功能,詳細討論請求生命周期,透徹解釋AJAX身份驗證和授權,深入分析ASP.NET會話狀態(tài)、成員資格及角色管理,為您使用C#或VB語言開發(fā)安全可靠的ASP.NET 3.5網站奠定堅實基礎。主要內容◆開發(fā)安全ASP.NET應用程序(包括防范AJAX威脅)的最佳實踐◆如何安全讀寫ASP.NET配置文件◆集成ASP.NET和經典ASP安全的技術◆開發(fā)階段和托管階段的各種ASP.NET信任級別◆各種ASENET模塊處理請求時的相關安全上下文◆表單身份驗證和會話狀態(tài)的安全功能◆如何結合使用ActiveDirectory與成員資格和角色管理器功能讀者對象本書主要面向使用C#或VB語言開發(fā)ASP.NET Web應用程序的有經驗的ASP.NET開發(fā)人員。