<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    越權漏洞怎么修復


    發現錯別字 8個月前 提問
    回答
    2
    瀏覽
    2474
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    房樂
    CISAW CISP-PTE
    最佳答案

    越權漏洞修復方案如下:

    • 基礎安全架構,完善用戶權限體系。要知道哪些數據對于哪些用戶,哪些數據不應該由哪些用戶操作;

    • 鑒權,服務端對請求的數據和當前用戶身份做校驗;

    • 不要直接使用對象的實名或關鍵字;

    • 對于可控參數進行嚴格的檢查與過濾。

    回答所涉及的環境:聯想天逸510S、Windows 10。

    8個月前 / 評論
    回答數量: 2
    風險管理(專業級)RM/PL 高級信息系統項目管理師

    越權漏洞又叫越權訪問漏洞,防范方法如下:

    1. 永遠不要相信來自用戶的輸入,對于可控參數進行嚴格的檢查與過濾
    2. 執行關鍵操作前必須驗證用戶身份
    3. 直接對象引用的加密資源id,防止攻擊者枚舉ID
    4. 前后端同時校驗
    5. 調用功能前驗證用戶是否有權限調用相關功能

    回答所涉及的環境:聯想天逸510S、Windows 10。

    8個月前 / 評論
    亚洲 欧美 自拍 唯美 另类