- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
泛型编程与C标准库-Web应用程序安全与风险
1.1 Web 应用程序的发展历程 1
1
第1 章
Web应用程序安全与风险 2
1
3
Web应用程序安全无疑是当务之急,也是值得关注的话题。对相关各方而言,这一问
4
题都至关重要。这里的相关各方包括因特网业务收入日益增长的公司、向Web应用程序托付敏
感信息的用户,以及通过窃取支付信息或入侵银行账户偷窃巨额资金的犯罪分子。可靠的信誉
5
也非常重要,没人愿意与不安全的Web 站点进行交易,也没有组织愿意披露有关其安全方面的
漏洞或违规行为的详细情况。因此,获取当前Web应用程序安全状况的可靠信息不可小视。 6
本章简要介绍Web应用程序的发展历程及它们提供的诸多优点,并且列举我们亲身体验过的
7
在目前Web应用程序中存在的漏洞,这些漏洞表明绝大多数应用程序还远远不够安全。本章还将
描述Web应用程序面临的核心安全问题(即用户可提交任意输入的问题),以及造成安全问题的
8
各种因素。最后讨论Web应用程序安全方面的最新发展趋势,并预测其未来的发展方向。
1.1 Web 应用程序的发展历程 9
在因特网发展的早期阶段,万维网(World WideWeb )仅由Web站点构成,这些站点基本上
10
是包含静态文档的信息库。随后人们发明了Web浏览器,通过它来检索和显示那些文档,如图1-1
所示。这种相关信息流仅由服务器向浏览器单向传送。多数站点并不验证用户的合法性,因为根
11
2 第1 章 Web 应用程序安全与风险
本没有必要这样做;所有用户同等对待,提供同样的信息。创建一个Web站点所带来的安全威胁
主要与Web服务器软件的(诸多)漏洞有关。攻击者入侵Web站点并不能获取任何敏感信息,因
为服务器上保存的信息可以公开查看。所以攻击者往往会修改服务器上的文件,以歪曲Web站点
的内容,或者利用服务器的存储容量和带宽传播“ 非法软件”。
如今的万维网与早期的万维网已经完全不同,Web 上的大多数站点实际上是应用程序(见图
1-2 )。它们功能强大,在服务器和浏览器之间进行双向信息传送。它们支持注册与登录、金融交
易、搜索以及用户创作的内容。用户获取的内容以动态形式生成,并且往往能够满足每个用户的
特殊需求。它们处理的许多信息属于私密和高度敏感的信息。因此,安全问题至关重要:如果
人们认为Web应用程序会将他们的信息泄露给未授权的访问者,他们就会拒绝使用这个Web应用
程序。
1.1 Web 应用程
您可能关注的文档
最近下载
- 2023-2024学年广东省深圳市百合外国语学校数学八上期末复习检测试题含答案.doc VIP
- 质量员(土建)岗位知识与专业技能讲义(打印版).pdf VIP
- 文职军需管理面试题库及答案.doc VIP
- 基于核心素养的初中数学与物理跨学科主题探究策略研究论文.docx
- 动物医学毕业论文【精选文档】 .pdf VIP
- T_DACS 018—2024(荷斯坦后备牛生长目标与评估规范).pdf VIP
- 山东省潍坊市2025-2026学年高三上学期开学调研监测考试化学试卷(含答案).pdf VIP
- 文职军需管理笔试题及答案.doc VIP
- 海尔施特劳斯软水机HSW-WS6B用户手册.pdf
- 爱学娃基本笔画控笔训练-v20200407.pdf VIP
原创力文档


文档评论(0)