防范 Web 攻擊的原則如下:
采用最新的技術或軟件版本
永遠把訪問者想象成可能是惡意的
只允許合理的請求,而不是嘗試禁止不合理的請求(白名單,而非黑名單)
考慮如何在限制最小權限的情況下提供網頁內容,而不是以最方便的方式提供網頁內容
對于包含敏感信息內容,一定要進行足夠強度的加密
防范Web攻擊的原則如下:
采用最新的技術或軟件版本。
永遠把訪問者想象成可能是惡意的。
只允許合理的請求,而不是嘗試禁止不合理的請求(白名單,而非黑名單)。
考慮如何在限制最小權限的情況下提供網頁內容,而不是以最方便的方式提供網頁內容。
對于包含敏感信息內容,一定要進行足夠強度的加密。
推薦文章