禁止在互联网环境下进行攻防试验.ppt

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

5.不恰当的错误处理-示例错误的用户名错误的用户口令北京邮电大学信息安全中心黄玮5.不恰当的错误处理-描述程序的错误消息会暴露程序的一些实现细节示例堆栈调试信息,数据库错误消息,错误代码JSP编译错误信息包含物理路径信息不一致的错误消息(例如拒绝访问或没有找到)错误导致的服务器宕机(DoS)用户错误输入回显到页面时没有进行过滤或转义导致的XSS攻击北京邮电大学信息安全中心黄玮5.不恰当的错误处理-解决方案定义一套清晰和一致的错误处理机制简明扼要的易于用户理解的错误消息(例如,不同的错误消息对应一个错误代码id)为系统管理员记录重要信息(关联错误代码id)

文档评论(0)

技术支持工程师 + 关注
实名认证
内容提供者

仪器公司技术支持工程师

1亿VIP精品文档

相关文档