会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
darklx
博客园
首页
新随笔
联系
订阅
管理
随笔 - 14
文章 - 0
评论 - 222
阅读 -
36307
2012年2月23日
Web 应用程序的程序常见安全防范
摘要: 前些时间去面试,谈到框架设计中做到的“安全”相关,紧张一时没想起来,也就没有答什么,回头想想,我读书的时候挺喜欢安全技术的,还给杂志投过稿我的文章还上过书本,怎么会对“安全”答不上来呢?现在写一写我对 Web 应用程序的程序几种常见的安全防范的认识。(工作中我发现这些安全知识很多开发人员不知道,导致
阅读全文
posted @ 2012-02-23 01:18 darklx
阅读(800)
评论(2)
推荐(1)
编辑
公告
昵称:
darklx
园龄:
13年6个月
粉丝:
40
关注:
75
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
我的标签
反射
(2)
安全技术
(2)
Xamarin
(1)
WordPress
(1)
IL
(1)
Entity Framework
(1)
Disruptor
(1)
DBA
(1)
无线入侵
(1)
数据库优化
(1)
更多
随笔档案
(14)
2024年11月(2)
2020年10月(1)
2020年9月(1)
2019年10月(1)
2018年1月(1)
2017年4月(1)
2015年12月(2)
2015年4月(1)
2014年8月(1)
2012年2月(3)
阅读排行榜
1. Visual Studio 2015 移动跨平台开发初体验(14013)
2. 一次修改闭源 Entity Provider 程序集以兼容新 EntityFramework 的过程(5751)
3. 莫蹭网:“黑客”怎样伪造wifi钓你(Windows平台)(4715)
4. 调整数据库表结构,搞定 WordPress 数据库查询缓慢问题(3934)
5. 非反射不转换类型地动态Property赋值、取值。(2430)
评论排行榜
1. Visual Studio 2015 移动跨平台开发初体验(31)
2. 一次修改闭源 Entity Provider 程序集以兼容新 EntityFramework 的过程(13)
3. 非反射不转换类型地动态Property赋值、取值。(13)
4. 莫蹭网:“黑客”怎样伪造wifi钓你(Windows平台)(8)
5. dynamic-css 动态 CSS 库,使得你可以借助 MVVM 模式动态生成和更新 css,从 js 事件和 css 选择器的苦海中脱离出来(2)
推荐排行榜
1. 一次修改闭源 Entity Provider 程序集以兼容新 EntityFramework 的过程(26)
2. Visual Studio 2015 移动跨平台开发初体验(20)
3. 莫蹭网:“黑客”怎样伪造wifi钓你(Windows平台)(9)
4. 非反射不转换类型地动态Property赋值、取值。(3)
5. 基于 CAS 无锁实现的 Disruptor.NET 居然慢于 BlockingCollection,是真的吗?(1)
最新评论
1. Re:调整数据库表结构,30 分钟搞定 WordPress 数据库查询缓慢问题
秀啊 大佬
--七夜私语
2. Re:一次修改闭源 Entity Provider 程序集以兼容新 EntityFramework 的过程
mark
--xt当爱已成往事
3. Re:WEB程序安全
@ TensorFlow是 id 时不会有目录跳级安全问题,文中有笔误,我是看到有些开发人员,他做的读取文件并显示功能,是通过获取客户端传过来的路径去做的,这时就有风险了。...
--darklx
4. Re:WEB程序安全
楼主你好,对于第4点attachment.xxx?id=xxx,可以构造恶意参数(如.../..\类似这的跳级路径命令),后台是根据id查路径,构造恶意参数怎么能查询得到呢?跳级怎么会实现呢?...
--TensorFlow
5. Re:dynamic-css 动态 CSS 库,使得你可以借助 MVVM 模式动态生成和更新 css,从 js 事件和 css 选择器的苦海中脱离出来
@ Pharaoh我在手机端简单测试了下(因为手机端的性能很容易体现问题),和传统的模式,性能没什么差别。当然,还需要更严谨细致的测试和报告,暂时没时间做了~...
--darklx
点击右上角即可分享