网站安全性检测时如何验证输入?
1) 是否清楚入口点
2) 是否清楚信任边界
3) 是否验证Web页输入
4) 是否对传递到组件或Web服务的参数进行验证
5) 是否验证从数据库中检索的数据
6) 是否将方法集中起来
7) 是否依赖客户端的验证
8) 应用程序是否易受SQL注入攻击
9) 应用程序是否易受XSS攻击
敏感数据如何判定?
1)是否存储机密信息
2)如何存储敏感数据
3)是否在网络中传递敏感数据
4)是否记录敏感数据
网站安全性检测时如何验证输入?
1) 是否清楚入口点
2) 是否清楚信任边界
3) 是否验证Web页输入
4) 是否对传递到组件或Web服务的参数进行验证
5) 是否验证从数据库中检索的数据
6) 是否将方法集中起来
7) 是否依赖客户端的验证
8) 应用程序是否易受SQL注入攻击
9) 应用程序是否易受XSS攻击
敏感数据如何判定?
1)是否存储机密信息
2)如何存储敏感数据
3)是否在网络中传递敏感数据
4)是否记录敏感数据