關於網絡安全的 secure by default

 週末有空看了下web 安全方面的資料,瞭解下網絡安全的 secure by default 原則html 一、黑名單 白名單原則web 儘量使用白名單,不使用黑名單。例如:要作限制過濾的時候,只提供一份可信任的白名單列表,比提供一份不可信任的黑名單算法 列表進行過濾要有效得多。另外,在白名單中應當心* 等通配符的使用。 sql 二、最小權限原則數據庫 便是要注意系統只授予主題必須的權限,而不是過
相關文章
相關標籤/搜索