向書(shū)本學(xué)習(xí),還要向?qū)嵺`學(xué)習(xí)、向生活學(xué)習(xí)。消化已有知識(shí),
而且要力求有所發(fā)現(xiàn)、有所發(fā)明、有所創(chuàng)造
2019/3/28 11:28:24
HP的白皮書(shū)《Top six security mistakes .NET developers make : are your web applications vulnerable ?》中提到:行業(yè)分析估計(jì)超過(guò)70%的安全問(wèn)題是伴隨應(yīng)用程序一起發(fā)生的,很多是由于代碼的安全性缺陷造成的。
微軟在.NET中增加了不少的安全特性來(lái)幫助開(kāi)發(fā)人員創(chuàng)建更加安全的應(yīng)用程序。但是并不是每位開(kāi)發(fā)人員都很好地使用了它們。
文中列出了.NET開(kāi)發(fā)者在安全性方面通常會(huì)犯的6個(gè)主要的錯(cuò)誤:
1、在開(kāi)發(fā)過(guò)程中沒(méi)有把安全考慮進(jìn)去。
2、SQL注入(SQL injection)。
3、跨站腳本(Cross-site scripting)。
4、把用戶(hù)輸入作為文件名。
5、不恰當(dāng)?shù)厥褂胏ookies和隱藏參數(shù)(hidden parameters)。
6、在Web.config文件中使debug選項(xiàng)可用。
深圳市南山區(qū)南山街道南海大道西桂廟路北陽(yáng)光華藝大廈1棟4F、4G-04
咨詢(xún)電話:136 8237 6272
大客戶(hù)咨詢(xún):139 0290 5075
業(yè)務(wù)QQ:195006118
技術(shù)QQ:179981967
深圳精銳軟件 深圳APP開(kāi)發(fā) 深圳小程序開(kāi)發(fā) 深圳微信開(kāi)發(fā) 深圳APP制作 深圳營(yíng)銷(xiāo)推廣 深圳網(wǎng)站建設(shè) 深圳游戲開(kāi)發(fā)
客戶(hù)案列
新聞資訊
資質(zhì)榮譽(yù)
團(tuán)隊(duì)風(fēng)采
項(xiàng)目進(jìn)度查詢(xún)
售前QQ咨詢(xún)
QQ溝通 項(xiàng)目QQ溝通