基于互联网网站的安全开发规范.docVIP

  • 9
  • 0
  • 约1.81万字
  • 约 22页
  • 2023-12-10 发布于广西
  • 举报

基于互联网网站的平安开发标准

主要内容

TOC\o1-3\h\z\u1前言7

1.1目的7

1.2主要参考文档7

2常见WEB平安威胁介绍7

2.1跨站脚本漏洞〔XSS〕9

漏洞说明9

漏洞危害10

处理说明10

例如11

2.2注入漏洞12

漏洞说明12

漏洞危害12

处理说明12

例如12

2.3消息头注入13

漏洞说明13

漏洞危害13

处理说明13

例如13

2.4重定向漏洞14

漏洞说明14

漏洞危害15

处理说明15

例如15

2.5请求伪造(OSRF/CSRF)15

漏洞说明15

漏洞危害16

处理说明16

例如17

2.6文件上传漏洞17

漏洞说明17

漏洞危害17

处理说明17

例如18

2.7不平安的直接对象引用18

漏洞说明18

漏洞危害18

处理说明18

例如18

2.8信息泄漏及不正确的错误操作19

漏洞说明19

漏洞危害19

处理说明19

例如19

2.9失效证证及会话管理20

漏洞说明20

漏洞危害20

处理说明20

例如21

2.10不平安的信息存储及通信21

漏洞说明21

漏洞危害21

处理说明21

例如21

2.11限制URL访问失效22

漏洞说明22

漏洞危害22

处理说明22

例如22

2.12特殊

文档评论(0)

1亿VIP精品文档

相关文档