- 1
- 0
- 约7.23千字
- 约 1页
- 2026-04-08 发布于浙江
- 举报
检查类型 检查项(checklist)
输入验证 校验跨信任边界传递的不可信数据(策略检查数据合法性,含白名单机制等)
输入验证 格式化字符串时,依然要检验用户输入的合法性,避免可造成系统信息泄露或者拒绝服务
输入验证 禁止向JavaRuntime.exec()方法传递不可信、未净化的数据(当参数中包含空格,双引号,以-或者/符号开头表示一个参数开关时,可能会导致参数注入漏洞),建议如果可以禁止JVM执行外部命令,未知漏洞的危害
输入验证 性会大大降低,可以大大提高JVM的安全性。
输入验证 验证路径之前应该先将其标准化为实际路径(特殊的文件名,比如“.”,symboliclinks、hardlinks、shortcuts)
输入验证 从ZiplnputStream提取文件,如果不在程序预期计划的目录之内时,应拒绝将其提取出来,或者将其提取到一个安全的位置
输入验证 从ZiplnputStream提取文件,若解压之后的文件大小超过一定的限制时,必须拒绝将其解压
输入验证 在处理以前,验证所有来自客户端的数据,包括:所有参数、URL、HTTP头信息(比如:cookie名字和数据值),确定包括了来自JavaScript、Flash或其他嵌入代码的post返回信息
输入验证 如果任何潜在的危险字符必须被作为输入,请确保您执行了额外的安全控制,比如:输入转义、输出编码、特定的安全AP
您可能关注的文档
- F4-D-研发服务体系-006-V1.0-数据备份计划及记录表信息安全资料.xls
- F4-D-研发服务体系-008-V1.0-重要服务器容量监控评审表信息安全资料.xls
- F4-D-研发服务体系-009-V1.0-重要服务器-应用系统清单信息安全资料.xls
- F4-D-研发服务体系-010-V1.0-重要应用系统权限评审表信息安全资料.xls
- F4-D-研发服务体系-011-V1.0-信息安全事件报告表(模板)信息安全资料.xls
- F4-D-研发服务体系-012-V1.0-重要服务器补丁检查表信息安全资料.xls
- F4-D-研发服务体系-013-V1.0-重要设备和重要信息系统变更管理明细表信息安全资料.xls
- F4-D-研发服务体系-019-V1.0-授权使用软件列表信息安全资料.xls
- F4-D-总裁办-002-V1.1-信息安全体系文件管理矩阵表信息安全资料.xls
- F4-D-总裁办-023-V1.0-信息安全目标及风险管理度有效性测量表信息安全资料.xls
最近下载
- 一种羊科小肠类器官培养基及其培养方法.pdf VIP
- 复旦大学2024-2025学年第1学期《高等数学(上)》期末考试试卷(B卷)附参考答案.pdf
- 高级英语试卷1.DOC VIP
- (2026年)云南省文山壮族苗族自治州省直机关公开遴选公务员笔试题及答案解析(A类).docx VIP
- 《高级英语1》(第四版)quiz 10.doc VIP
- 《高级英语1》(第四版)quiz 12.doc VIP
- (2026年)病例讨论神经内科PPT课件.pptx
- 2025年安康职业技术学院教师招聘考试笔试备考题库及答案解析.docx VIP
- 《高级英语1》(第四版)quiz 11.doc VIP
- 《高级英语1》(第四版)quiz 9.docx VIP
原创力文档

文档评论(0)