- 34
- 0
- 约1.77万字
- 约 31页
- 2016-10-20 发布于重庆
- 举报
Web实战
Web安全基础
Web应用程序安全的关键问题因素:
不成熟的安全意识
独立开发
欺骗性的简化
迅速发展的威胁形式
资源与时间限制
技术上强其所难
Web应用程序使用三层相关联的安全机制处理用户访问:
身份验证
会话管理
访问控制
处理用户输入:
输入的多样性
输入处理方法:
拒绝已知的不良输入
接受已知的正常输入
净化
安全数据处理
语法检查
边界确认步骤:
应用程序受到用户的登录信息
应用程序执行一个SQL查询检验用户证书
如果用户成功登录,应用程序再将用户资料中的某些数据传送给SOAP服务,经一步获得用户账户的有关信息
应用程序在用户的浏览器中显示用户的帐户信息
多步确认与规范化
处理攻击者:
处理错误
维护审计日志
向管理员发出警报
应对攻击
HTTP
HTTP请求:每个HTTP请求的第一行都由三个以空格间隔的项目组成
三个项目:
一个说明HTTP方法的动词(最常用的是GET)
被请求的URL
使用的HTTP版本
HTTP响应:每个HTTP响应的第一行都由三个以空格间隔的项目组成
三个项目:
使用的HTTP版本
表示请求结果的数字状态码
一段文本形式的“原因短语”,进一步说明响应状态
HTTP方法:
GET——获取资源
POST——执行操作
HEAD——与GET类似,但服务器不会在其响应中返回消息主体
TRACE——诊断目的
OPTIONS——要求服务
您可能关注的文档
- VoLTE技术普及之承载.docx
- VOLTE要点笔记.docx
- VoLTE开启指导书.docx
- VOLTE试题.docx
- VoLTE关键知识点.docx
- VNX5300存储安装文档.doc
- VRARMR全息投影裸眼3D如何区分.docx
- VR产业三大硬件技术标准深度解析.doc
- VoLTE最全知识点.doc
- VR十大误区眼睛离屏幕那么近会不会瞎啊.doc
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
最近下载
- 咱们裸熊第一季We Bare Bears中英剧本.docx VIP
- 口渴了-朋友帮你.ppt VIP
- 小学数学巧算24点专项练习题(每日一练,共17份).docx VIP
- 中考体育设备采购投标方案(技术方案).docx
- 《肝结节的诊断、治疗及管理专家共识(2026年版)》解读PPT课件.pptx VIP
- 基于TensorFlow的简单的垃圾分类系统.docx VIP
- (一模)石家庄市2026年高三年级教学质量检测(一)英语试卷(含标准答案及解析).docx
- 2026年离婚协议5篇(最新版).docx
- 2025年贵州省安全员B证考试题库及答案.docx VIP
- 《道路交通安全法》知识考试题库150题(含答案).docx VIP
原创力文档

文档评论(0)