- 5
- 0
- 约 92页
- 2016-12-09 发布于浙江
- 举报
J2EE安全开发杭州安恒信息技术有限公司Java代码编码安全代码框架安全2一、开发中常见漏洞介绍及示例说明和可参考的解决方法:Web通用:XSS、CSRF、SQL注入、文件上传等J2EE特点所致:组件信息泄露、安全目录绕过等4Web通用--XSS描述:攻击者对应用的页面注入恶意脚本(通常是指html脚本),然后在页面执行这个恶意脚本,到达攻击目的。通常类型:反射型、存储型两大类(还有些如:所谓的DOM型等)示例:一个用户输入并在页面输出的简单功能在jsp里的实现(servelt或框架实现同理),Nebula.jsp伪代码:%@pagelanguage=javacontentType=text/html;charset=utf-8pageEncoding=utf-8%!DOCTYPEhtmlPUBLIC-//W3C//DTDHTML4.01Transitional//EN/TR/html4/loose.dtdhtmlheadmetahttp-equiv=Content-Typecontent=text/html;charset=utf-8titledemo/title/headbody%Stringinput=request.getParameter(input);out.print(我的输入:+input);%/body/html注入的Javascript脚本被解析执行,形成一
您可能关注的文档
最近下载
- 2026年抽样检验试题及答案.docx VIP
- 人事处廉政风险防控排查表.doc-安徽医学高等专科学校.doc VIP
- 2025年互联网广告投放算法效果评估与智能广告投放平台优化报告.docx
- 做传统美德的践行者.pptx
- 公路沥青路面施工技术规范.doc VIP
- 3.4 情绪情感与社会性发展活动的实施(课件)《幼儿早期学习支持》(高教版)同步精品课堂.pptx VIP
- 2026 年化工企业火炬系统设计规范(SH_T 3009-2025,附火炬高度计算).docx VIP
- 日常防火检查巡查制度.docx VIP
- 年产30万吨饲料加工厂可研报告.pdf VIP
- 3.2 语言发展活动的实施(课件)《幼儿早期学习支持》(高教版)同步精品课堂.pptx VIP
原创力文档

文档评论(0)