淺談中間件漏洞與防護

中間件漏洞可以說是最容易被web管理員忽視的漏洞,原因很簡單,因爲這並不是應用程序代碼上存在的漏洞,而是屬於一種應用部署環境的配置不當或者使用不當造成的。那麼從實際情況來看,預防這種漏洞最大的難點,在於中間件安全該由誰負責?     我們在處理應急響應事件時經常遇到這麼一種情況,客戶網站代碼是外包的,也就是第三方公司負責開發,而部署可能是由客戶內部運維人員負責。暫不說他們對於中間件安全的重視程度與
相關文章
相關標籤/搜索