- 0
- 0
- 约3.18万字
- 约 31页
- 2026-01-21 发布于河北
- 举报
NSFOcus
Java编码规范
■文档编号密级内部使用
■版本编号1.1
日期2015-03-15
NSFOCUS
◎2020迪普科技
■版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、程等内容,除另有特别注明,版权均属所
有,受到有关产权及版权法保护。任何个人、机构未经的书面授权许可,不得以任何方式复制或引用本文
的任何片断。
■版本变更记录
时间版本说明修改人
____________________________原创力文档
・适用性声明预览与源文档一致下载高清无水印
kll8.com
目录
一.说明4
1.1安全编码目的4
1.2适用范围5
二.安全编码原则6
三.前端安全编码规范8
3.1防范跨站脚本攻击(XSS)漏洞8
3.1.1风险概述8
3.1.2安全防范编码8
3.2防范跨站请求伪造(CSRF)漏洞13
3.2.1风险概述13
3.2.2安全防范编码13
3.3防范前端敏感信息泄露漏洞16
3.3.1风险概述16
3.3.2安全防范编码16
四.JAVA安全编码规范18
4.1防范注入攻击漏洞18
4.1.1风险概述18
4.1.2安全防范编码18
4.2防范文件路径遍历漏洞20
4.2.1风险概述20
4.2.2安全防范编码20
4.3防范非法文件上传漏洞22
4.3.1风险概述22
4.3.2安全防范编码22
4.4防范非授权对象直接引用漏洞24
4.4.1风险概述24
4.4.2安全防范编码25
4.5防范URL访问控制不严格漏洞26
4.5.1风险概述26
4.5.2安全防范编码26
4.6防范不安全的重定向和任意页面跳转漏洞29
4.6.1风险概述29
4.6.2安全防范编码29
4.7防范服务端敏感信息泄露漏洞30
4.7.1风险概述30
4.7.2安全防范编码30
五.参考信息32
1.2适用范围
为了帮助设计人员和开发人员在开发阶段就去创建安全的JavaWeb系统,我们编写了这
套安全编码规范。原创力文档
本规范针对常见的JavaWeb应用软件漏洞进行了详细分析,给出规避安金漏洞的安全防118.com
范编码的建议和要求,从根源上去消除Java
您可能关注的文档
- 2023年化学反应速率与化学平衡高中化学奥林匹克竞赛辅导讲座.pdf
- 2023年计算机二级公共基础知识题库及答案分析.pdf
- 2023年驾驶与管理题库.pdf
- 2023年工程材料及成形技术基础考试复习题库.pdf
- 2023年秋武汉理工大学《机电传动控制与PLC技术》在线考试与练习题库.pdf
- 2023年数控技术试题库含答案.pdf
- 2023年物流知识竞赛题库.pdf
- 2023年执业药师考试真题及答案药事管理与法规课件.pdf
- 2023年质量知识竞赛题.pdf
- 2023年汽修中级工练习题库汽车电气设备.pdf
- 七年级语文上册期末模拟试卷1(解析版).docx
- 七年级语文上册期末模拟试卷1(原卷版).docx
- 七年级语文上册期末模拟试卷2(原卷版).docx
- 七年级语文上册期末模拟试卷2(解析版).docx
- 期末测试卷(二)(解析版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(三)(解析版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(二)(原卷版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(三)(原卷版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(一)(原卷版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
- 期末测试卷(一)(解析版)2024—2025学年七年级语文上册期末测试卷(全国版).docx
原创力文档

文档评论(0)