第二週任務彙報——星期三

今天做的是第五章的筆記,關於如何避開客戶端組件。 因爲客戶端可以提交任意輸入給Web應用,這給程序的核心造成威脅。我們可通過使用HTML表單功能、客戶端腳本、瀏覽器擴展技術實現限制用戶輸入。 下面是一些客戶端控件和避開方法: 1、通過客戶端傳遞數據傳遞敏感數據並不安全,比如隱藏表單字段、HTTP cookie、URL參數、referer消息頭,這些可應用攔截代理服務器解除,然後模糊數據、ASP.N
相關文章
相關標籤/搜索