十大Web應用安全風險

A1—注入 (Injection):是指攻擊者通過輸入惡意數據,從而達到在Web服務器環境下運行任意指令的目的。比較有名的是SQL、XML和LDAP注入。在應用程序中,通過對用戶輸入的特定字符進行轉義,可以預防惡意數據的注入。 A2—跨站腳本 (Cross-Site  Scripting,XSS):是指應用程序在沒有對用戶輸入進行正確驗證的情況下,將這些輸入直接輸出到了Web瀏覽器中,而這些輸入一
相關文章
相關標籤/搜索