会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
聪明大熊的技术园地
聪明大熊的技术园地
博客园
首页
新随笔
联系
订阅
管理
2009年2月23日
web十大安全隐患及对策
摘要: A1 - Cross Site Scripting (XSS) 1.在页面上对文本输入框,下拉列表的值,中输入的一些敏感字符进行转换(如:< > “ ‘等)。 2.在Global.asax中Application_BeginRequest事件中进一步对对一些敏感字符进行转换和过滤 A2 - Injection Flaws 1. 参见A1. 2. 不要直接使用拼接SQL. 用参数式样的...
阅读全文
posted @ 2009-02-23 17:45 聪明的大熊
阅读(312)
评论(0)
推荐(0)
编辑