会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
你若盛开,清风自来
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
安全
sql注入、js注入、csrf漏洞修复
摘要:以前没接触过网页安全方面的内容,正好这次碰巧客户有要求,学习了下,现将方案记录于此。 Sql注入 解决方案: 服务器访问层的控制: 1、在过滤器,针对后缀为jsp、html、htm的访问进行过滤拦截,判断请求参数中是否包含敏感字符 2、在拦截其中,针对后缀为(.do )的Controller访问...
阅读全文
posted @
2015-09-06 15:51
大白2
阅读(1616)
评论(0)
推荐(0)
公告