freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

web應(yīng)用與開(kāi)發(fā)安全(文件)

 

【正文】 UTER\Remote Desktop Users aaa /add? ? 處理辦法: ? 最小權(quán)限原則。 ? 當(dāng) sql運(yùn)行出錯(cuò)時(shí),不要把數(shù)據(jù)庫(kù)返回的錯(cuò)誤信息全部顯示給用戶,錯(cuò)誤信息經(jīng)常會(huì)透露一些數(shù)據(jù)庫(kù)設(shè)計(jì)的細(xì)節(jié) ? 針對(duì)常用的 sql注入式攻擊方式對(duì)癥下藥 web應(yīng)用程序開(kāi)發(fā)安全措施 (ASP) ? 三、其他安全 ( 1)上傳文件: .asp .exe .doc 安全檢測(cè) ( 2)客戶端代碼安全。對(duì)一些特殊字符,比如單引號(hào),雙引號(hào),分號(hào),逗號(hào),冒號(hào),連接號(hào)等進(jìn)行轉(zhuǎn)換或者過(guò)濾;使用強(qiáng)數(shù)據(jù)類型,比如你需要用戶輸入一個(gè)整數(shù),就要把用戶輸入的數(shù)據(jù)轉(zhuǎn)換成整數(shù)形式;限制用戶輸入的長(zhǎng)度等等。 ? EXEC 39。 End if% ? Password=“123456 ? or ?2?=?2 ” Password=“123456 ? delete from user ” web應(yīng)用程序開(kāi)發(fā)安全措施 (ASP) ? 二、 sql server 數(shù)據(jù)防止注入 運(yùn)行 dos命令 user xp_cmdshell add exec localgroup administrators ? EXEC 39。 username amp。 ⑺ 測(cè)試數(shù)據(jù)是否滿足合法的條件,而不是測(cè)試不合法的條件。 ⑶ 設(shè)立 “ 信任代碼基地 ” ,允許數(shù)據(jù)進(jìn)入信任環(huán)境之前執(zhí)行徹底的驗(yàn)證。 ? 一、不能盲目相信用戶輸入 在 Web應(yīng)用開(kāi)發(fā)中,開(kāi)發(fā)者最大的失誤往往
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1