ADO.NET 2.0 を実装するときは、このあたりの知識も入れておきましょうってことでメモ

Patterns and Practices ホーム より

セキュリティ ガイドライン: ADO.NET 2.0
http://www.microsoft.com/japan/msdn/enterprise/pag/securityguidance/pagguidelines0002.aspx

ADO.NET 2.0 の新機能
ガイドラインのインデックス
入力およびデータの検証
SQL インジェクション
構成文字列と接続文字列
認証
権限
例外管理
機密データ
コード アクセスのセキュリティに関する考察
配置決定のための考察

ガイドラインのインデックス

入力およびデータの検証

SQL インジェクション

構成文字列と接続文字列

認証

権限

例外管理

機密データ

コード アクセスのセキュリティに関する考察

配置決定のための考察

 

セキュリティ チェックリスト : ADO.NET 2.0
http://www.microsoft.com/japan/msdn/enterprise/pag/securityguidance/pagck0002.aspx

How To: ASP.NET 2.0 で Windows 認証を使用して SQL Server へ接続する方法
http://www.microsoft.com/japan/msdn/enterprise/pag/securityguidance/paght000008.aspx

 偽装/代行および信頼サブシステム モデル
 ステップの概要
 ステップ 1 - 接続文字列の構成
 ステップ 2 - 接続文字列の暗号化
 ステップ 3 - SQL Server のセキュリティの構成
 ステップ 4 - セキュリティ アクセスのテスト

How To: ASP.NET 2.0 で SQL 認証を使用して SQL Server へ接続する方法
http://www.microsoft.com/japan/msdn/enterprise/pag/securityguidance/paght000010.aspx

 ステップの概要
 ステップ 1 - 接続文字列の構成
 ステップ 2 - 接続文字列の暗号化
 ステップ 3 - SQL Server のセキュリティの構成
 ステップ 4 - セキュリティ アクセスのテスト
 ステップ 5 - データベースへの通信チャネルの安全化