久久久91麻豆精品国产一区 _一道本成人在线_91精品麻豆日日躁夜夜躁_国产拍揄自揄精品视频麻豆

消息通知

常用軟件開發安全注意點及解決方案

軟件開發安全

常用安全注意點及解決方案

1、 繞過前端或安全驗證直接調用服務端業務接口:(一般解決方法:服務端不要把安全校驗的代碼和具體業務代碼分開為2個接口,如提現密碼的校驗與提現業務不要分2個接口)

2、 CSRF攻擊:利用(而非獲取)安全值如登錄態(如cookie中的登錄token)攻擊接口(一般解決方法:前端、服務端配合,用隨機數或目前比較常用的手機驗證碼或第三方極驗)

3、 暴力破解(一般解決方法:前端、服務端、產品設計配合做接口調用頻次限制)

軟件開發公司

4、 業務漏洞(一般解決方法:熟悉業務)

5、 并發:提起并發,大家可能更多的是并發性能瓶頸優化,如分表分庫,數據庫優化,緩存,消息隊列等等,這里不是講這方面,而是在并發情況資源競爭或臟讀數據,最終會導致我們的數據可能是錯誤的,解決方法如對象鎖、事務、數據庫鎖、樂觀鎖等

6、 XSS攻擊(一般解決方法:前端編碼或參數限制、服務端編碼)

7、 SQL注入(一般解決方法:服務端sql參數化)

定制網站存在很多的優勢
定制網站存在很多的的優勢
主站蜘蛛池模板: 孝义市| 高雄县| 嘉黎县| 和龙市| 贵州省| 沈丘县| 黑龙江省| 泾源县| 通渭县| 吉首市| 垫江县| 民权县| 湘阴县| 萨嘎县| 灌云县| 临澧县| 三原县| 建德市| 南通市| 台前县| 九江市| 涪陵区| 哈巴河县| 成武县| 湾仔区| 武川县| 萝北县| 江永县| 万年县| 高青县| 明光市| 深泽县| 兴和县| 济阳县| 方山县| 汉沽区| 宜兰县| 包头市| 临江市| 葵青区| 固始县|