解读Web应用程序安全性问题的本质
摘要:
相信大家都或多或少的听过关于各种Web应用安全漏洞,诸如:跨site脚本攻击(XSS),SQL注入,上传漏洞...形形色色. 在这里我并不否认各种命名与归类方式,也不评价其命名的合理性与否,我想告诉大家的是,形形色色的安全漏洞中,其实所蕴含安全问题本质往往只有几个。 我个人把Web应用程序安全性本质问题归结以下三个部分: 1、输入/输出验证(Input/output validation) 2、角色验证或认证(Role authentication ) 3、所有权验证(Ownership authentication) 说到这,读者一定想知道我这三种分类与形形色色的安全性问题有什么关系?下面我 阅读全文
posted @ 2011-03-20 20:43 hackchecker 阅读(446) 评论(0) 推荐(0)
浙公网安备 33010602011771号