关于网络安全的 secure by default

 周末有空看了下web 安全方面的资料,了解下网络安全的 secure by default 原则html 一、黑名单 白名单原则web 尽量使用白名单,不使用黑名单。例如:要作限制过滤的时候,只提供一份可信任的白名单列表,比提供一份不可信任的黑名单算法 列表进行过滤要有效得多。另外,在白名单中应当心* 等通配符的使用。 sql 二、最小权限原则数据库 便是要注意系统只授予主题必须的权限,而不是过
相关文章
相关标签/搜索