WEB項目的安全性注意事項

近期接受了一個維護項目,客戶組織了一次第三方安全測試,發現了一些問題,需要整改。整改內容,操作系統、數據庫、代碼都有涉及。整改過程中,我們自己也深受教育。現將代碼部分的整改內容及相關措施整理如下: 一、任意類型的文件上傳 【高危】 【描述】 任意文件上傳漏洞主要是由於程序員在開發文件上傳功能時,沒有考慮對文件格式後綴的合法性進行校驗或只考慮在應用前端(Web瀏覽器端)通過javascript進行後
相關文章
相關標籤/搜索