高级搜索导航到网站内部

时间:2016-04-15 06:16:25

标签: html5 security

我们正在制作的网站在主页上有一个高级搜索选项,当我们点击它进入网站时。这是一个好习惯吗?我没有在任何顶级网站上看到这种类型的导航。他们没有这个选择。您无需在我们的网站上注册高级搜索。我们的网站要求用户输入大量数据。这是好习惯吗?当高级搜索进入网站时,攻击者可以进入网站吗?

enter image description here

enter image description here

1 个答案:

答案 0 :(得分:0)

我不确定你在问什么:

  • 搜索是否仅仅是事实?后面有代码可以查询某些内容(通常是数据库)。
  • 没有身份验证?我不知道是否需要它。在进行搜索时,是否只有某些人可以获得的信息?在这种情况下,需要在某处进行身份验证。
  • 搜索功能可能存在安全隐患?是的,它可以。所有这些都取决于它的编码方式,并且可能存在使用搜索代码访问预期边界之外的数据的漏洞。 OWASP涵盖了这些问题。