login.aspxとsecret.aspxの2ページしかない単純なサイトがあるとします。サイトは、ASP.netフォーム認証とlogin.aspxのASP.netログインサーバーコントロールのみを使用して保護されます。詳細は以下のとおりです。
- サイトはSqlMembershipProviderを使用するように構成されています
- サイトはすべての匿名ユーザーを拒否します
- クッキーは無効になっています
明らかにセキュリティに関して考慮すべきことがたくさんありますが、私は.netフレームワークに付属するゼロコードのアウトオブボックスエクスペリエンスにもっと興味があります。
この質問のために、login.aspxのユーザー名/パスワードテキストボックスのみが攻撃ポイントである場合、ハッカーは、secret.aspxページにアクセスできるようにするコードを挿入できますか?
マイクロソフトが提供するゼロコードのアウトオブボックスエクスペリエンスはどの程度安全ですか?