2.SDL规范文档

01.安全设计Checklist 输入验证 校验跨信任边界传递的不可信数据(策略检查数据合法性,含白名单机制等)格式化字符串时,依然要检验用户输入的合法性,避免可形成系统信息泄露或者拒绝服务javascript 禁止向Java Runtime.exec()方法传递不可信、未净化的数据(当参数中包含空格,双引号,以-或者/符号开头表示一个参数开关时,可能会致使参数注入漏洞),建议若是能够禁止JVM执
相关文章
相关标签/搜索