《Java安全編碼標準》一1.2 注入攻擊

1.2 注入攻擊 當一個組件從超出該組件受信邊界的外部數據源接收數據的時候,這些數據可能是惡意的,並且會導致注入攻擊,如圖1-1所示。 程序必須採取以下幾個步驟,從而通過受信邊界而收到的數據確保是適當的並且是沒有惡意的。這些步驟包括:驗證(Validation):驗證是指這樣一個過程,該過程可以保證輸入的數據處在預先設定好的有效的程序輸入範圍之內。這就要求這些輸入符合類型和數值範圍的要求,並且對各
相關文章
相關標籤/搜索