OWASP TOP10
发布时间:2021-03-01 14:14:27 所属栏目:评论 来源:互联网
导读:或白名单的具有恰当规范化的输入验证方法同样会有助于防止注入攻击,但这不是一个完整的防御,因为许多应用程序在输入中需要特殊字符,例如文本区域或移动应用程序的API。 对于任何剩余的动态查询,可以使用该解释器的特定转义语法转义特殊字符。OWASP的Java
2. 失效的身份认证 通常,通过错误使用应用程序的身份认证和会话管理功能,攻击者能够破译密码、密钥或会话令牌,或者利用其它开发缺陷来暂时性或永久性冒充其他用户的身份。 如何防止:
3. 敏感数据泄露 (编辑:揭阳站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |

