- 97
- 0
- 约1.09万字
- 约 17页
- 2021-04-16 发布于天津
- 举报
完美WORD
完美WORD格式
范文范例学习参考
范文范例学习参考
WEB应用系统安全规范
目录
TOC \o 1-5 \h \z \o Current Document WEB应用系统安全规范 1
概述 2
目的 2
适用范围 2
范围 3
名词解释 3
WEE开发安全规范 3
VEB应用程序体系结构和安全 3
VEb安全编码规范 5
区分公共区域和受限区域 5
对身份验证 cookie 的内容进行加密 6
限制会话寿命 6
使用SSL保护会话身份验证 Cookie 6
确保用户没有绕过检查 6
验证从客户端发送的所有数据 6
不要向客户端泄漏信息 6
记录详细的错误信息 6
捕捉异常 7
不要信任HTTP头信息 7
不要使用HTTP-GET协议传递敏感数据 7
不要在永久性cookie 中存储敏感数据 7
对数据进行加密或确保通信通道的安全 7
SQL语句的参数应以变量形式传入 7
页面中的非源代码内容应经过 URI编码 8
页面中拼装的脚本应校验元素来源的合法性 8
页面请求处理应校验参数的最大长度 8
登录失败信息错误提示应一致 8
避免页面上传任意扩展名的文件 8
避免接受页面中的主机磁盘路径信息 8
第三方产品的合法性 9
系统部署安全规范 9
部署架构和安全
原创力文档

文档评论(0)