2011-08-20 9 views
1

CEOは最近、彼の財務ウェブサイトが安全である理由の1つが、ASP.NETで開発されたためだと言った。ASP.NETは本質的に他の言語よりも安全ですか?

彼の声明には何か真実がありますか? ASP.NETが本質的に他の言語よりも安全性を高めるようにする機能はありますか?あるいは、他の言語より安全なプログラミング慣行を促進する機能がありますか?

答えて

4

アプリケーションは作成者が作成するのと同じくらい安全です。もちろんasp.netにはいくつかの機能がありますが、最初に気になるのは、テキストボックスでhtmlを入力できないようにすることです(リクエストの検証)。しかし、これは必然的にまたは怠惰なプログラマのどちらかで簡単に無効にすることができ、そこにはいくつかの怠惰なものがあります。

最高経営責任者(CEO)はおそらく、誰かに彼のアプリケーションを販売するために使用された販売ピッチを逆戻りしたように思えるかもしれません。

関連する問題