保護大型主機安全憑證免於被覆寫

為了防止攻擊者控制用於存取主機的安全憑證,你應該採取以下步驟:

  • 使用主機發起的單一簽到(SSO),配合在初始連線流程中傳遞的有效主機 UID 和 PWD。

  • 設定 ClientContext,使其在使用 SelectionHint 屬性時,不允許覆蓋安全憑證。

另請參閱

交易整合商威脅緩解
使用 SelectionHint 屬性進行遠端環境選擇
程式化指定遠端環境