WEB应用系统安全规范方案文档.docxVIP

  • 97
  • 0
  • 约1.09万字
  • 约 17页
  • 2021-04-16 发布于天津
  • 举报
完美WORD 完美WORD格式 范文范例学习参考 范文范例学习参考 WEB应用系统安全规范 目录 TOC \o 1-5 \h \z \o Current Document WEB应用系统安全规范 1 概述 2 目的 2 适用范围 2 范围 3 名词解释 3 WEE开发安全规范 3 VEB应用程序体系结构和安全 3 VEb安全编码规范 5 区分公共区域和受限区域 5 对身份验证 cookie 的内容进行加密 6 限制会话寿命 6 使用SSL保护会话身份验证 Cookie 6 确保用户没有绕过检查 6 验证从客户端发送的所有数据 6 不要向客户端泄漏信息 6 记录详细的错误信息 6 捕捉异常 7 不要信任HTTP头信息 7 不要使用HTTP-GET协议传递敏感数据 7 不要在永久性cookie 中存储敏感数据 7 对数据进行加密或确保通信通道的安全 7 SQL语句的参数应以变量形式传入 7 页面中的非源代码内容应经过 URI编码 8 页面中拼装的脚本应校验元素来源的合法性 8 页面请求处理应校验参数的最大长度 8 登录失败信息错误提示应一致 8 避免页面上传任意扩展名的文件 8 避免接受页面中的主机磁盘路径信息 8 第三方产品的合法性 9 系统部署安全规范 9 部署架构和安全

文档评论(0)

1亿VIP精品文档

相关文档