タグ

ASP.NETMVCとWEBに関するkahkiのブックマーク (2)

  • Model・ViewModelのマッピングに便利なAutoMapper | mono's Tech Blog

    Search Send a Message This message will be pushed to the admin's iPhone instantly. Name E-Mail AutoMapperとは、クラス間でプロパティを自動的にマッピングさせる.NETライブラリです。 なぜ必要か ASP.NET MVCでのMVCパターンでも、XAML系(WPF・Silverlight)でのMVVMパターンでも、View用のModel(ViewModel・Presentation Modelなどなど)という概念が出てきます。 XAML系も含めると色々ややこしいので、以下、基的にASP.NET MVCに沿って展開していきます。(XAML系でも適用出来る部分はあると思います) MVVM・ViewModel・Presentation Modelなどの厳密な話しは置いておいて、記事では便宜

  • ASP.NET のセキュリティ対策について考える - しばやん雑記

    XSS や CSRF の話題は相変わらず結構多いですね。例えば、はまちや2さんのブログに最近書かれたエントリとか。 CSRFで強制ログインさせるというアイデア - ぼくはまちちゃん!(Hatena) 曰く、Hatena や Facebook など多くのサービスがログイン画面では CSRF 対策されていないとか。実際に書かれているようなことが起きたら怖いですねー。 で、題なんですが、ASP.NET を使ったサービスでは XSS や CSRF に関してはあまり被害を聞かないなーと思いました。ぶっちゃけ、採用サイトが少なすぎるのが理由な気もするんですが、SQL インジェクションはよく聞きますが、XSS・CSRF は自分は特に被害を知りません。 XSS XSS は悪意のある入力内容が、適切にエスケープされずに出力された場合に発生します。ということでエスケープをしましょう。 そもそも ASP.NE

    ASP.NET のセキュリティ対策について考える - しばやん雑記
  • 1