寻找机会的人是智者
你渴望的程度是你能力唯一真正的限制
摘要: Web API 安全概览安全隐患1. 注入(Injection)2. 无效认证和Session管理方式(Broken Authentication and Session Management)3. 跨站脚本(Cross-Site Scripting (XSS))4. 直接引用非安全对象(Insecure Direct Object References)5. 错误的安全配置(Security Misconfiguration)6. 暴露敏感数据(Sensitive Data Exposure)7. 功能级权限控制缺失(Missing Function Level Access Control 阅读全文
posted @ 2013-09-23 17:48 天涯12 阅读(331) 评论(0) 推荐(0)