- 3
- 0
- 约6.51万字
- 约 79页
- 2026-04-08 发布于浙江
- 举报
数据/输入验证
确保存在一个数据验证机制。
确保对所有会被恶意用户修改的地方,比如http头部、数据域、下拉列表和其他网站组件进行适当的验证。
确保检查所有输入数据的长度。
确保验证所有的域、cookie、http头部和体部以及表单。
确保数据格式格式良好并且只包含已知的安全字符。
确保在服务器端进行数据验证。
如果使用了集中或者离散程序,要审查数据验证的地方。
确保在数据验证程序中没有后门。
黄金法则:对所有的额外输入,无论是什么,都要进行审查和验证。
SQL注入
问题简介
通过用户输入构造一个动态SQL指令,攻击者就能够修改指令的含义或者执行任意的SQL命令。
详细描述
SQLi
您可能关注的文档
最近下载
- 特高压换流站分系统调试规范 第7部分:站用电分系统调试.docx VIP
- 2025年导游资格证全国导游基础知识题库及答案(共100题).pdf VIP
- 2024年淄博市学校入团考试题库.docx VIP
- (2025)淄博市“入团积极分子”学习考试精选库(含答案).docx VIP
- 【模拟试题】化学中考模拟试题.pdf VIP
- 2025年淄博市学校入团考试题库.docx VIP
- 特高压换流站分系统调试规范 第9部分:控制保护设备分系统调试.docx VIP
- 2025版结直肠癌导致急性肠梗阻外科治疗中国专家共识学习与解读.pdf VIP
- 2026年新高考:语文全真模拟试卷(一)(附答案解析).docx VIP
- 船舶分段精度控制.docx VIP
原创力文档

文档评论(0)