Python安全編碼與代碼審計

前言 現在一般的web開發框架安全已經做的挺好的了,比如大家常用的django,但是一些不規範的開發方式還是會導致一些常用的安全問題,下面就針對這些常用問題做一些總結。代碼審計準備部分見《php代碼審計》,這篇文檔主要講述各種常用錯誤場景,基本上都是咱們自己的開發人員犯的錯誤,敏感信息已經去除。 XSS 未對輸入和輸出做過濾,場景: def xss_test(request): name
相關文章
相關標籤/搜索