请您先登录,才能继续操作
浏览 2791 次
锁定老帖子 主题:java web面向互联网应用系统的安全
精华帖 (0) :: 良好帖 (0) :: 新手帖 (0) :: 隐藏帖 (0)
|
|
---|---|
作者 | 正文 |
发表时间:2010-09-10
本人之前做的都是企业内部的管理系统,更多的知识关注业务实现,没有花时间关注应用系统的安全,只是做了一些简单的安全控制。现在要做一个面向互联网的应用,所以请教各位关于应用系统安全的问题。希望各位多提宝贵意见。下面是我所知道的,平时也简单应用了的一些安全方案。
Web Application Security Consortium(WASC)将Web 应用安全威胁分为如下六类:
详细可以参考http://www.webappsec.org/另外附件为《WEB应用安全委员会-威胁分类v1_0》。
这些概念很广泛,针对这些攻击手段,请教各位怎么在咱们的应用中采用切实可行的安全措施。各位有知道的最好配上明确的攻击举例,然后针对攻击提供明确的解决办法。 声明:ITeye文章版权属于作者,受法律保护。没有作者书面许可不得转载。
推荐链接
|
|
返回顶楼 | |
发表时间:2010-09-10
学习中
有些应该是可以从代码级别可以做到,如sql注入等,有些需要配合服务器或者一些技术来避免吧 |
|
返回顶楼 | |
发表时间:2010-09-10
IBM AppScan 深度设置为5000 然后等report吧
|
|
返回顶楼 | |
发表时间:2010-09-10
neusoft 写道 IBM AppScan 深度设置为5000 然后等report吧
这个我也知道,出来report,还得有解决方案吧,并且等出来report已经是项目开发完了,安全问题在项目前期就必须考虑。 |
|
返回顶楼 | |