IT安全的本质

(1)信任:服务端信任客户端的请求参数。安全

(2)可控:客户端的请求参数能够被控制,任意修改。请求

 

服务端信任+客户端可控 =不安全。客户端

服务端信任+客户端不可控=安全。服务端

服务端不信任+客户端可控=安全。参数

服务端不信任+客户端不可控=安全。

相关文章
相关标签/搜索