byterat

            BlogJava :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
            54 隨筆 :: 0 文章 :: 15 評(píng)論 :: 0 Trackbacks
          為 Ajax 安全性所提出的經(jīng)驗(yàn)法則:
          1. 如果你使用身份驗(yàn)證, 確定你在請(qǐng)求頁(yè)上檢查!
          2. 為 SQL 注入檢查。
          3. 為 JavaScript 注入檢查。
          4. 保留商務(wù)邏輯在服務(wù)器上!
          5. 不要假設(shè)每個(gè)請(qǐng)求是真正的!
          6. 確認(rèn)檢查數(shù)據(jù)!
          7. 審查請(qǐng)求的數(shù)據(jù)而且確定它是正確的。
          posted on 2007-12-19 17:10 比特鼠 閱讀(283) 評(píng)論(0)  編輯  收藏 所屬分類: JavaScript & DHTML
          主站蜘蛛池模板: 安多县| 含山县| 枣阳市| 宝应县| 禹州市| 鹰潭市| 墨江| 鹤山市| 余姚市| 大荔县| 南安市| 晋中市| 阿克苏市| 民权县| 石首市| 晋宁县| 雷波县| 通江县| 白玉县| 贵定县| 城口县| 乐至县| 穆棱市| 鸡泽县| 舟曲县| 丰都县| 襄汾县| 尼木县| 济宁市| 密山市| 惠来县| 扎兰屯市| 平利县| 太和县| 普格县| 金沙县| 基隆市| 商都县| 阿拉善盟| 苍山县| 闵行区|