- 1、本文档共23页,其中可免费阅读9页,需付费69金币后方可阅读剩余内容。
- 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
- 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
- 4、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Web应用安全开发规范
第2
第2/24页
目 录
概述 4
背景与目的 4
适用说明 4
安全实战原则 4
客户端脚本安全 4
XSS 4
输出编码 4
输入校验 7
CSRF 8
点击劫持 9
CORS 10
服务器端应用安全 10
注入 10
SQL注入攻击 10
代码与命令注入 11
文件上传/下载 11
文件上传 11
文件下载 12
访问控制 13
垂直权限 13
水平权限 14
认证与会话管理 14
认证管理 14
会话管理 14
不安全的重定向 16
SSRF
企业信息管理师持证人
新能源集控中心项目 智慧电厂建设项目 智慧光伏 智慧水电 智慧燃机 智慧工地 智慧城市 数据中心 电力行业信息化
文档评论(0)