- 2
- 0
- 约1.12万字
- 约 92页
- 2019-02-12 发布于天津
- 举报
j2ee安全开发
J2EE安全开发
杭州安恒信息技术有限公司
Java 代码编码安全
代码框架安全
2
一、开发中常见漏洞介绍及示例说明和可参考的解决方法:
Web通用:
XSS、CSRF、SQL注入、文件上传等
J2EE特点所致:
组件信息泄露、安全目录绕过等
4
Web通用 -- XSS
描述:
攻击者对应用的页面注入恶意脚本(通常是指html脚本),然后在页面执行这个恶意脚本,到达攻击目的。
通常类型:反射型、存储型两大类(还有些如:所谓的DOM型等)
示例: 一个用户输入并在页面输出的简单功能在jsp里的实现(servelt或框架实现同理), Nebula.jsp伪代码:
%@ page language=java contentType=text/html; charset=utf-8 pageEncoding=utf-8%
!DOCTYPE html PUBLIC -//W3C//DTD HTML 4.01 Transitional//EN /TR/html4/loose.dtd
html
head
meta http-equiv=Content-Type content=text/html; charset=utf-8
titledemo/title
/head
body
%
String input
您可能关注的文档
最近下载
- 2024 年《欧洲妇科内镜学会关于子宫肌瘤剔除术实践共识》解读.pdf VIP
- 乡村兽医考试题.pdf VIP
- 2025年江苏省委党校在职研究生招生考试(公共管理学)历年参考题库含答案详解.docx VIP
- 5G与军事科技融合技术.pptx VIP
- 小学科学校本教材《科技制作》.pdf VIP
- 时速200公里新建铁路线桥隧站设计暂行规定.pdf VIP
- 信息技术课件-三年级上册-第11课-画卡车.ppt
- 《湿地挺水植物种植技术规程》(THAPS 004-2025).pdf VIP
- 2024年无人机驾驶员(高级工)职业资格考试题库(附答案) .pdf VIP
- 成人重症患者颅内压增高防控护理专家共识.pptx VIP
原创力文档

文档评论(0)