浅谈Java开发中的安全编码问题 上传者:qqstrategy55120 2021-07-01 15:51:19上传 PDF文件 141.02 KB 热度 14次 1 - 输入校验编码原则:针对各种语言本身的保留字符,做到数据与代码相分离。严重性高,可能性低。 参数校验,拦截非法参数; 不直接执行用户传入参数: 及时更新升级第三方组件:比如Struts、Spring、ImageMagick等。 关闭内联 DTD 解析,使用白名单来控制允许使用的协议; 禁用外部实体:。 过滤用户提交的 XML 数据:比如 ! iptables 中关闭相应 jdwp 对外访问的端口。对每一步的请求都要严格验证,并且要以上一步的执行结果为依据;给请求参数加入随机 key,贯穿验证的始终。 下载地址 用户评论 更多下载 下载地址 立即下载 收藏 腾讯 微博 用户评论 发表评论 qqstrategy55120 资源:7483 粉丝:0 +关注 上传资源 免责说明 本站只是提供一个交换下载平台,下载的内容为本站的会员网络搜集上传分享交流使用,有完整的也有可能只有一分部,相关内容的使用请自行研究,主要是提供下载学习交流使用,一般不免费提供其它各种相关服务! 本站内容泄及的知识面非常广,请自行学习掌握,尽量自已动脑动手解决问题,实践是提高本领的途径,下载内容不代表本站的观点或立场!如本站不慎侵犯你的权益请联系我们,我们将马上处理撤下所有相关内容!联系邮箱:server@dude6.com