会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Lancer@Lancer
人,要么庸俗,要么孤独。—— 叔本华
博客园
首页
新随笔
联系
订阅
管理
2016年1月29日
Web安全开发注意事项
摘要: 1.sql注入:这个很常规了,不要拼字符串以及过滤关键字都可以防住,需要注意的是,Cookie提交的参数也是可以导致注入漏洞的。2.旁注:就是说在保证自己的程序没问题的同时,也要保证同台服务器的其他站点没问题。至少要设置好系统权限,即使别人的站点出问题也不能影响自己的站点。3.上传:尽量不要有上传功
阅读全文
posted @ 2016-01-29 08:47 cph-Lancer
阅读(1554)
评论(0)
推荐(1)
公告