摘要: web应用主要面临的安全问题: 1.数据篡改 2.数据窃取 3.重放攻击 4.非法参数提交 (SQL注入,XSS等) HTTP验证的原理 key : 这个key只能是客户端和服务端知道,否则无法保证请求的合法性验证了。key的生成方式可以根据应用来区分: 传统web应用:服务器可以根据客户端浏览器的 阅读全文
posted @ 2017-08-01 20:25 pirate邹霉 阅读(288) 评论(0) 推荐(0) 编辑