会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Skyline.xin
High Performace Load, Fast Response.
博客园
首页
新随笔
联系
管理
订阅
07 2005 档案
关于Application Security的学习笔记——实现代码安全
摘要:--> 1. 验证应用程序的输入 1.1. 用户输入验证的类型 恶意用户可以利用输入来攻击一个应用,原因在于可以通过此手段来暴露应用的一些实现细节或者使得应用生成一些恶意数据。另外,攻击者还可以在应用中执行恶意脚本和访问受限资源。所以,如果不验证用户输入对应用是有害的。我们可以对用户输入进行客户端或者服务器端验证。这些验证分为——Client-side validation(...
阅读全文
posted @
2005-07-29 16:10
一抹微蓝
阅读(306)
评论(0)
推荐(0)
公告