Web应用安全风险防护分析与防护研究

来源 :西安建筑科技大学学报:自然科学版 | 被引量 : 0次 | 上传用户:kygl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分析了当前Web应用所面临的安全性问题以及重要性,同时分析了Web应用安全特性,给出了十大安全风险的描述并针对每一个安全风险给出了切实有效的防范措施与解决方案,包括注入式攻击、跨站点脚本攻击、错误的认证和会话管理、不安全的直接对象引用、跨站点伪造请求、不安全的配置管理、不安全的密码存储器、无法限制URL访问、薄弱的传输层保护、未验证的网址重定向.针对当前的各种Web应用安全的问题,给出了常见的安全技术及其描述.
其他文献
介绍在LabVIEW编程环境下利用LabSQL访问数据库的方法,详细阐述了甘蔗制糖的煮糖数据采集系统数据库设计与实现。采用基于LabVIEW和PCI的虚拟仪器测试系统,可以根据需要进行采
采用PIC17C43PWM控制逆变器,在滤波之后,逆变器输出产生一个交流正弦波。根据故障类型,故障信号可从PIC17C43内部或外部产生,PIC17C43监视输出电压和电流,以对直流偏移和负载变化
【正】农业部门始终把提升质量安全水平作为一项重点任务全力推进。近年来,随着现代农业的全面发展,我国农产品质量安全状况得到较大幅度提高,目前主要农产品总体上是安全的
为了提高岩茶生产效率及成茶品质,茶叶工作者经过不断的研究、创新,使制茶工艺的部分工序更为简捷,降低了劳动强度,提高了生产效率。如张天福先生1938年研发的“茶叶揉捻机”,不仅
运用三维软件UG实现了复杂零件的精确建模,通过UG与有限元软件ADINA的连接,运用有限元方法对复杂零件进行了分析。
区位可达性的改善使得居民住宅区位选择范围扩大.地铁的兴建不但改善了区位可达性,同时也使得沿线住宅供需情况随之而变.根据城市经济学理论,运用竞租模型探讨了不同收入群体
Landmark recognition on iPhone was proposed in this paper,so as to enable the user to take photos of some famous landmarks in the world and return the result of
17大胜利召开,极大的鼓舞了全党全国各族人民,神州大地迅速掀起学习宣传17大文件,贯彻落实17大精神的热潮。本刊记者和通讯员特地采访了少数民族地区贯彻17大精神的情况,现刊
农村金融改革滞后,是农业和农村经济发展的最主要瓶颈。农业进行战略性调整,没有金融支撑,很难落到实处。   现在农产品加工企业贷款难仍然没有得到解决,政策性银行业务比较少,农村信用社历史包袱和它到底怎样来支持农村发展没有制度性界定,民间金融限制还比较多。   总体上说,农村金融在体制、政策上还没有完善,比如小额信贷门槛应该是要降低的,但这几年金融过多讲求了利润、讲求零风险。世界上没有什么事是零风险的
为规范人民法院赔偿委员会(以下简称赔偿委员会)适用质证程序审理国家赔偿案件,根据《中华人民共和国国家赔偿法》等有关法律规定,结合国家赔偿工作实际,制定本规定。