我正在寻找简单有效的步骤,使Web应用程序更加安全。
您对安全网络应用程序有哪些重要提示,以及它们会停止哪种攻击?
答案 0 :(得分:10)
Microsoft Technet有一篇优秀的文章:
Ten Tips for Designing, Building, and Deploying More Secure Web Applications
以下是该文章中提到的提示的主题:
答案 1 :(得分:6)
不信任用户输入。
验证预期的数据类型和格式对于避免SQL注入和跨站点脚本(XSS)攻击至关重要。
答案 2 :(得分:4)
有关更深入的信息,始终有OWASP Guide to Building Secure Web Applications and Web Services
答案 3 :(得分:1)
我的一些最爱:
答案 4 :(得分:1)
OWASP是你的朋友。他们的Top Ten List Web应用程序安全漏洞包括每个问题的描述以及如何防御它。该网站是学习更多有关Web应用程序安全性的良好资源,同时也是丰富的工具和测试技术。
答案 5 :(得分:0)
在SSL应用程序的cookie上设置安全标志。否则总会有一个劫持攻击,比破坏加密更容易进行 。这是CVE-2002-1152的精髓。