freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

web應(yīng)用與開發(fā)安全-文庫吧資料

2025-01-17 13:50本頁面
  

【正文】 騙數(shù)據(jù)庫服務(wù)器執(zhí)行惡意的查詢惡意查詢,有可能獲取后端數(shù)據(jù)庫保存的任何信息,例如客戶信用卡號碼的清單甚至進(jìn)入操作系統(tǒng)。 ⑺ 測試數(shù)據(jù)是否滿足合法的條件,而不是測試不合法的條件。 ⑸ 詳盡地定義每一種數(shù)據(jù)格式,例如緩沖區(qū)長度、整數(shù)類型等。 ⑶ 設(shè)立 “ 信任代碼基地 ” ,允許數(shù)據(jù)進(jìn)入信任環(huán)境之前執(zhí)行徹底的驗(yàn)證。 處理辦法:用客戶 /服務(wù)端基本數(shù)據(jù)驗(yàn)證: ⑴ 始終對所有的用戶輸入執(zhí)行驗(yàn)證,且驗(yàn)證必須在一個可靠的平臺上進(jìn)行,應(yīng)當(dāng)在應(yīng)用的多個層上進(jìn)行。 ? 一、不能盲目相信用戶輸入 在 Web應(yīng)用開發(fā)中,開發(fā)者最大的失誤往往是無條件地信任用戶輸入,假定用戶(即使是惡意用戶)總是受到瀏覽器的限制,總是通過瀏覽器和服務(wù)器交互,從而打開了攻擊 Web應(yīng)用的大門。然而,要從開發(fā)的最初階段保障程序的安全性,必須具有相應(yīng)的技能和工具,而真正掌握這些技能和工具的開發(fā)者并不是很多。根據(jù)IBM的系統(tǒng)科學(xué)協(xié)會( Systems Sciences Institute)的研究,如果等到軟件部署之后再來修補(bǔ)缺陷,其代價(jià)相當(dāng)于開發(fā)期間檢測和消除缺陷的 15倍。防范這類事情發(fā)生的方法無非是經(jīng)常檢查系統(tǒng),給系統(tǒng)打上補(bǔ)丁,經(jīng)常使用反黑殺毒軟件,上網(wǎng)時打開防火墻,注意異常現(xiàn)象,留意 ,關(guān)閉共享或不要設(shè)置為完全共享,且加上復(fù)雜的共享密碼。 ? 利用 TCP/IP協(xié)議設(shè)計(jì)的 NethackerⅡ 等黑客軟件可以穿過 Inter網(wǎng)絡(luò),找到共享的主機(jī),然后進(jìn)行相應(yīng)操作。 故意攻擊、侵入網(wǎng)站、病毒(
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1