【发布时间】:2017-05-22 01:22:43
【问题描述】:
我已经构建了一个简单的异步运行的 asp.net Web 应用程序,使用 WebService.asmx 文件来访问数据库。我需要保护文件,以便客户端无法访问它,而只能通过 http 请求访问 javascript 代码。 (该文件位于 domain.com/WebService.asmx)。
我读到有人建议使用用户身份验证系统,但这并不适用(因为它很容易被操纵)。
我的最终目标是阻止从除 javascript 文件之外的任何地方访问 WebService.asmx 文件。
我使用的是 Visual Studio 2013,但该应用程序将在 Windows Server 2012 上运行。
【问题讨论】:
-
authentication system can be easily manipulated- 使用一个不能被操纵的然后
标签: javascript c# asp.net web-services security