筆記《白帽子講Web安全》吳翰清

第一篇:世界觀安全 第一章:我的安全世界觀 一個網站的數據庫,在沒有任何保護的情況下,數據庫服務端口是允許任何人隨意連接的;在有了防火牆的保護後,通過ACL可以控制只允許信任來源的訪問。這些措施在很大程度上保證了系統軟件處於信任邊界之內,從而杜絕了絕大部分的攻擊來源。 1.1.3Web安全的興起 常見攻擊:SQL注入,XSS(跨站腳本攻擊) 「破壞往往比建設容易」,但凡事都不是絕對的。一般來說,白
相關文章
相關標籤/搜索