首页 > 代码库 > 架构要素--安全性
架构要素--安全性
安全性—固若金汤
? Xss跨站点脚本攻击cross site script.
防止手段主要有两种:消毒; httponly
? 注入攻击
Sql注入和os注入.
Sql注入防止手段:
消毒
参数绑定(预处理)
? Csrf攻击
cross site request forgery跨站点请求伪造 。
防御手段主要是识别请求者身份。主要有;表单token; 验证码; referrer check.
? Web应用防火墙
可自动添加token,消毒过滤,不断升级。这样程序不用做任何事情。
如: modsecurity. 即可嵌入到 应用服务器中,也可作为独立的应用启动。
它采用处理逻辑与攻击规则集合分离的架构模式。
? 信息加密技术与密钥安全管理
密钥一旦泄露,加密毫无意义。所以密钥需要保证 安全。
? 信息过滤与反垃圾
文本匹配
分类算法
黑名单
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。