為了防止攻擊者干擾遠端會話或拒絕服務,你應該採取以下步驟:
遠端用戶端與伺服器之間使用 HTTPS 協定
為不同權限等級的使用者使用不同的 ASP.NET 應用程式上下文,從而防止低權限使用者影響屬於較高權限使用者的會話。
您也可以透過以下部署情境協助減輕此威脅:
ASP.NET 網頁客戶端。
你可以透過以下資訊了解更多關於此威脅的資訊:
多層級授權使用者
ASP.NET 應用與 IIS 安全性
格式正確的 TRM、DPL、SNA、IP 及其他訊息
有效的主機使用者 ID 與密碼
有效的 Windows 使用者 ID 用於單一登入(SSO)。