会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
kelo大橙子
博客园
首页
新随笔
联系
订阅
管理
2016年4月29日
JavaEE中遗漏的10个最重要的安全控制
摘要: JavaEE有一些超赞的内置安全机制,但它们远远不能覆盖应用程序要面临的所有威胁。很多常见攻击,例如跨站点脚本攻击(XSS)、SQL注入、 跨站点伪造请求(CSRF),以及XML外部实体(XXE)丝毫没有涵盖。你可以阻止web应用程序和web服务暴露于这些攻击,但这需要一定量的工作和 测试。幸运的是
阅读全文
posted @ 2016-04-29 14:07 kelo大橙子
阅读(268)
评论(0)
推荐(0)
编辑