核心防禦機制之處理用戶訪問、處理用戶輸入

核心防禦機制 web應用的基本安全問題就是所有用戶輸入都不可信,這一點要有清晰的認識,必須假設用戶所有輸入都不可信,並且進行相應的過濾,才能較大可能排除哪些不壞好意的輸入。Web應用採用的防禦機制基本是由一下幾個核心因素構成的: 1、處理用戶訪問應用程序的數據與功能,防止用戶獲得未授權的訪問。 2、處理用戶對應用程序的輸入,防止錯誤輸入造成的不當行爲。 3、處理攻擊者,確保應用程序在稱爲直接攻擊目
相關文章
相關標籤/搜索