摘要: 、安全问题是木桶效应。 我们需要做的是对于安全的排查,需要全面覆盖,除非子站在部署上用户体系上彻底隔离。 2、开发层面:不要信任客户端的任何东西。 对于HTTP协议,不管是头里面的东西(来源、客户端类型、Cookie)还是正文里面的东西,任何数据都是可以伪造的。我们往往会觉得Get的东西暴露在浏览器 阅读全文
posted @ 2021-04-17 22:33 大米粒o 阅读(25) 评论(0) 推荐(0) 编辑