新浪被黑,完全和技术无关,101%的安全意识问题。

本文指出在WEB开发中不应通过GET请求来修改数据的重要性,并批评了某些网站未遵循此基本原则导致的安全漏洞。文章还提到了一些具体的例子,如XSS过滤不完全等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

连一个十一流水平的WEB开发人员都知道的“不要根据GET请求的内容修改数据”都没有遵守。

如果所有更新操作的数据都检查一下是否是POST请求,会出现被人利用URL这种弱智的方法攻击吗?

攻击者甚至没有利用CSRF/XSS这些稍微智能一点的方法。几个月前测试过虽然首页显示的内容进行了

XSS过虑,但查看详细页面竟然能成功弹出XSS(Android手机客户端),这说明对用户输入的内容并不是

所有出口都进行了过虑。

不知道新浪是否有安信息全官这一角色,反正安全问题还处于入门级水平。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值