目录 第1章 创建安全的Web应用程序 1.1 “安全性”的含义 1.2 重视安全性的原因 1.3 安全由谁来负责 1.4 一些安全建议 1.5 小结 第2章 认真对待客户 2.1 攻击手段 2.2 防止信息泄漏 2.3 小结 第3章 存储秘密 3.1 存储方式 3.2 小结 第4章 保护数据库访问权 4.1 保护措施 4.2 小结 第5章 实现密码策略 5.1 密码策略 5.2 防止蛮力攻击 5.3 小结 第6章 ASP.NET安全架构 第7章 Windows身份验证 第8章 .NET Passport 第9章 窗体身份验证 第10章 扩充窗体身份验证 第11章 自定义的身份验证 第12章 实现授权 第13章 代码访问安全 第14章 Web服务安全 第15章 假冒 附录A IIS安全性配置 附录B ASP.NET安全性配置