保護遠端會話

為了防止攻擊者干擾遠端會話或拒絕服務,你應該採取以下步驟:

  • 遠端用戶端與伺服器之間使用 HTTPS 協定

  • 為不同權限等級的使用者使用不同的 ASP.NET 應用程式上下文,從而防止低權限使用者影響屬於較高權限使用者的會話。

    您也可以透過以下部署情境協助減輕此威脅:

  • ASP.NET 網頁客戶端。

    你可以透過以下資訊了解更多關於此威脅的資訊:

  • 多層級授權使用者

  • ASP.NET 應用與 IIS 安全性

  • 格式正確的 TRM、DPL、SNA、IP 及其他訊息

  • 有效的主機使用者 ID 與密碼

  • 有效的 Windows 使用者 ID 用於單一登入(SSO)。

另請參閱

交易整合商威脅緩解