- 5
- 0
- 约2.17千字
- 约 4页
- 2024-08-08 发布于中国
- 举报
Web应用常见的安全漏洞有哪些
随着存在安全隐患的Web应用程序数量的骤增,OpenWebApplication
SecurityProject(开放式Web应用程序安全项目,缩写为OWASP)总结出了
现有Web应用程序在安全方面常见的十大漏洞,以提醒企业及其程序开发人员尽
量避免它们给企业IT系统带来的安全风险:
一、非法输入
UnvalidatedInput
在数据被输入程序前忽略对数据合法性的检验是一个常见的编程漏洞。随着
OWASP对Web应用程序脆弱性的调查,非法输入的问题已成为大多数Web应用程
序安全漏洞方面的一个普遍现象。
二、失效的访问控制
BrokenAccessControl
大部分企业都非常关注对已经建立的连接进行控制,但是,允许一个特定的字符
串输入可以让攻击行为绕过企业的控制。
三、失效的账户和线程管理
BrokenAuthenticationandSessionManagement
有良好的访问控制并不意味着万事大吉,企业还应该保护用户的密码、会话令牌、
账户列表及其它任何可为攻击者提供有利信息、能帮助他们攻击企业网络的内容。
四、跨站点脚本攻击
XSS跨站漏洞以及钓鱼式攻击
XSS,中文名称为跨站脚本,是一种很常见的脚本漏洞。因为跨站脚本攻击不能
直
您可能关注的文档
- 初一第一次月考作文600字【5篇】.pdf
- 基层党支部存在的突出问题排查整改措施.pdf
- OpenGL中的光照模型.pdf
- 水浒传阅读心得100字.pdf
- 国开作业《人文英语4》 (5).pdf
- 客户经理问答.pdf
- 电大《领导科学基础》形考任务一.pdf
- 第三章 第四章作业(1).pdf
- U盘装系统USB模式启动热键---bios设置.pdf
- 初三英语人机对话口语考试模拟试题.pdf
- 合规红线与避坑实操手册(2026)GBT 22838.17-2009《卷烟和滤棒物理性能的测定 第17部分:卷烟 端部掉落烟丝的测定 振动法》.pptx
- 城市创新走廊与空间结构优化.docx
- 2026年5月初级会计职称模拟试卷(单套)-押题冲刺.docx
- 城市更新背景下建筑更新模式碳效益比较.docx
- 2026年自考本科马原重点难点试题.docx
- 2026年C语言二级考试模拟试卷及答案解析下载.docx
- 房屋使用权转让合同范本.docx
- 2026年健康管理师三级考试《理论知识》真题解析卷.docx
- 2026年护士执业考试《内科护理学》专项训练模拟试题(含答案).docx
- 事业单位E类医疗卫生类考试冲刺试卷(含答案).docx
原创力文档

文档评论(0)