2

我有一个创建为只读的智能设备应用程序(用户不能添加、更新或删除任何内容)。

我已经从 WWSD、面板等中删除了所有操作,但是通过浏览器,有人可以访问 Genexus 生成的 .aspx 并执行和添加、更新或删除操作。

问题是,如果应用程序需要 .aspx 来访问 REST 服务,我怎样才能使智能设备应用程序安全?

我必须复制到网络服务器的绝对最少的必要文件(扩展名 .aspx、.rsp 等)是什么?

4

1 回答 1

1

看看这篇文章:智能设备应用程序的安全建议

特别是,禁用这些事务的外部使用属性(插入、更新和删除选项),如下图所示:

外部使用属性

于 2015-04-22T14:17:31.443 回答