常用安全

加密

在这里插入图片描述

安全

SQL注入、OS命令注入、XML注入
跨站脚本XSS:存储型XSS,反射性XSS

SQL 注入
1.
2. Mybatis:$是按照字符进行拼接的,#是进行预编译的
3. OWASP ESAPI实现转义

OS注入
1. 对外部输入进行校验:正则表达式、黑名单
2. 访问路径权限的验证

XML注入
1. XML不要包含外部实体
2. 访问路径权限的验证

敏感信息
1. 异常带入敏感信息,对非信任域只给出提示信息
2. 序列化的篡改,不序列化敏感数据,加密

IO操作
1. 临时创建及时删除

平台安全
1. 传递原始对象给不可信任域
2. ByteCode Verifier、ClassLoader、SecurityManager

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值