javaWEB安全開發基本原則

javaWEB安全開發基本原則 最小化設計 用戶輸入最小化,儘量少地使用用戶的輸入 用戶輸入範圍最小化,過濾參數時儘可能使用白名單策略 用戶權限最小化,只對用戶進行所需的最少受權 輸出數據字段最小化,限制數據輸出而且不輸出業務無關的數據 全部(客戶端)輸入都不可信 通訊協議中從客戶端傳來的一切數據 從數據庫/文件/網絡等,一些不直接來源於用戶,但又不是程序中定義好的常量數據 安全編碼不依賴
相關文章
相關標籤/搜索