会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
霂雨
博客园
首页
新随笔
联系
订阅
管理
2017年4月15日
安全小结
摘要: 1.所有输入都要过滤 1)会被执行的sql要过滤 2)会被回显的要过滤 2.所有关键数据提交都要做Token 3.所有关键kookie都要做httponly 4.所有关键数据都不应该是明文(特别是数据库的主键) 5.加密记得加salt,salt表和密码分离 6.业务逻辑验证要合理(时序图)
阅读全文
posted @ 2017-04-15 17:38 霂雨
阅读(103)
评论(0)
推荐(0)
公告