会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Rooode
博客园
首页
新随笔
联系
管理
订阅
2017年6月9日
NoURL拒绝Web应用25年来的不合理
摘要: 减少50%以上参数验证 减少50%以上注入可能 减少90%以上权限验证 减少的都是工作量,提升的是应用安全和性能。 Web应用最具讽刺的事情:服务端经过权限过滤返回给用户一个含有参数的链接,在用户请求该链接时,服务器端还要进行权限安全验证、参数安全验证。 因为URL可以非法访问?参数可能篡改? 是该
阅读全文
posted @ 2017-06-09 14:57 Rooode
阅读(166)
评论(0)
推荐(0)
公告