ASP.NET 安全性高级编程 深入学习asp.net的书 网上唯一PDF版,较其它格式阅读方便。 安全由谁来负责 程序设计者需要保证程序的结构是安全的。 网络管理员要保证网络和服务器是安全的。 程序员要保证他们的代码不会引入脆弱性。 管理人员要保证他们的团队戒备安全问题。 数据库管理员要确保数据库服务器没有脆弱性。 用户需要提防交社交工程攻击等事情。 当然,还有其他很多任务要做好分开,才能实现安全。