- 0
- 0
- 约5.44千字
- 约 7页
- 2017-02-09 发布于重庆
- 举报
Web开发中常见的安全缺陷及解决办法
提纲: 一、不能盲目相信用户输入 二、五种常见的ASP.NET安全缺陷 2.1 篡改参数 2.2 篡改参数之二 2.3 信息泄漏 2.4 SQL注入式攻击 2.5 跨站脚本执行 三、使用自动安全测试工具 正文: 保证应用程序的安全应当从编写第一行代码的时候开始做起,原因很简单,随着应用规模的发展,修补安全漏洞所需的代价也随之快速增长。根据IBM的系统科学协会(Systems Sciences Institute)的研究,如果等到软件部署之后再来修补缺陷,其代价相当于开发期间检测和消除缺陷的15倍。 为了用最小的代价保障应用程序的安全,在代码本身的安全性、抗御攻击的能力等方面,开发者应当担负更多的责任。然而,要从开发的最初阶段保障程序的安全性,必须具有相应的技能和工具,而真正掌握这些技能和工具的开发者并不是很多。虽然学写安全的代码是一个复杂的过程,最好在大学、内部培训会、行业会议上完成,但只要掌握了下面五种常见的ASP.NET应用安全缺陷以及推荐的修正方案,就能够领先一步,将不可或缺的安全因素融入到应用的出生之时。 一、不能盲目相信用户输入 在Web 应用开发中,开发者最大的失误往往是无条件地信任用户输入,假定用户(即使是恶意用户)总是受到浏览器的限制,总是通过浏览器和服务器交互,从而打开了攻击Web应用的大门。实际上,黑客们攻击和操作Web网站
您可能关注的文档
最近下载
- 2026年贵州省公安厅招聘警务辅助人员笔试试题(含答案).docx VIP
- 完整版圆锥曲线的切线方程的推导.doc VIP
- 最新人教版高中英语必修一综合测试题全套及答案.docx VIP
- 采用进端热处理技术悬链式CCV生产线生产220kV及以上超高压.PDF
- 新视野大学英语第三版读写教程第二册课后题答案(完整版).pdf VIP
- 气胸胸腔闭式引流规范.docx VIP
- 脓胸诊疗与引流冲洗规范.ppt
- 2025年中考化学一轮复习资料-重难点突破01 溶解度及溶解度曲线(讲义)(原卷版).docx VIP
- 鲲鹏认证-HCIP-Computing-H13-221题库.doc
- 检验机构质量管理流程文件清单.docx VIP
原创力文档

文档评论(0)