miércoles, 11 de noviembre de 2009

Evita problemas de Seguridad en ASP.NET

Cuando haces una aplicacion web es importante evitar accesos no autorizados. ASP.NET permite la autentificación Windows (principalmente para intranets) y por Formularios (preferentemente para Internet). En ambos casos es importante garantizar que las páginas no puedan ser mostradas después de salir de la aplicación impidiendo el almacenamiento en caché del visualizador (Internet Explorer). El objeto Response evita este tipo de problemas de seguridad si agregas el siguiente código a tu página "segura" en el evento Page_Load.

Response.CacheControl = "no-cache";
Response.AddHeader("Pragma","no-cache");
Response.Expires = -19;
Response.ExpiresAbsolute = DateTime.Now.AddMinutes(-19);

Mas información en... http://support.microsoft.com/kb/234067/es.

No hay comentarios:

Publicar un comentario