网站安全性检测时如何验证输入?敏感数据如何判定?
品牌时报网
2023-05-06 10:25:45
网站安全性检测时如何验证输入?
1) 是否清楚入口点
2) 是否清楚信任边界
3) 是否验证Web页输入
4) 是否对传递到组件或Web服务的参数进行验证
5) 是否验证从数据库中检索的数据
6) 是否将方法集中起来
7) 是否依赖客户端的验证
8) 应用程序是否易受SQL注入攻击
9) 应用程序是否易受XSS攻击
敏感数据如何判定?
1)是否存储机密信息
2)如何存储敏感数据
3)是否在网络中传递敏感数据
4)是否记录敏感数据
责任编辑:336
热点新闻