浅谈JSP安全问题及解决方法

来源 :电脑知识与技术(技术论坛) | 被引量 : 0次 | 上传用户:zcysun618
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的高速发展,web已经从一个大部分显示静态信息的网络演化成了以动态网页为主的网络,编写安全的WWW应用并不是一件轻而易举的事情.各种动态内容生成环境繁荣了WWW,它们的设计目标就是为了给开发者更多的力量,给最终用户更多的方便.正因为如此,系统设计师和开发者必须明确地把安全问题作为一个考虑因素,事后追悔很难奏效.从安全的角度来看,服务器端WWW应用的弱点来源于各种各样的交互能力和传输通道.它们是攻击者直接可以用来影响系统的工具.在攻击者寻找和利用系统安全漏洞时,它们总是给系统安全带来压力.对付所有这些攻击的通用防卫策略就是所谓的输入验证.从同一层面考虑,主要有两种设计上的错误导致了安全方面的问题:·拙劣的访问控制,·对部署环境作隐含的假设.这里要讨论的是JSP环境下的安全管理问题,将讨论恶意的用户输入伪装自身以及改变应用预定行为的各种方法,考虑如何检验输入合法性以及减少对信息和应用接口的不受欢迎的探测.
其他文献
计算机信息技术改变了传统的生活方式,也给人们工作和出行带来了很大的便利,然而计算机技术不断的发展与变化也侵入了人们的私人空间,随着计算机信息技术的不断发展,一些安全
随着“超高清”越来越普及,移动存储显得更加重要.特别是手机像素越来越高,动不动就拍4K视频、超高清图片,手机容量显然不够用.为此不得不把资料转存到电脑里或移动硬盘,否则
期刊
期刊
风能是清洁可再生能源,由于其资源丰富、转化效率高、产业化基础好、经济优势明显、环境影响小等优点,具备大规模开发的条件,风能的开发利用将成为最重要的可再生能源发展方
摘要:计算机的安全问题关系到计算机系统中软硬件运行的稳定性,是每一个电脑用户必须面对并想方设法解决的问题。分析了影响计算机安全的几个方面,提出解决办法,总结了家庭电脑安全使用常识。  关键词:计算机安全;操作系统;网络;病毒  中图分类号:TP309  文献标识码:C  文章编号:1009—3044(2005)35—0081—04
非对称数字用户专线即Adsl是用户连接互联网的重要方式之一。本文分别介绍了ADSL技术的产生背景,工作原理和主要特点。主要让大家了解这一技术的原理及特点。 Asymmetric di
为了使工业副产品木质素在粉土路基中得到更好的应用,采用室内无侧限抗压强度试验、三轴压缩试验和扫描电镜试验,研究木质素改良粉土的剪切强度特性和微观结构,分析木质素掺
计算机及相关技术作为IT行业发展的基本载体,不仅影响着人们的生活方式,引领时代变化,还面临着机遇和挑战.计算机信息技术的发展与互联网相辅相成,硬件载体支撑着互联网及信
为定量描述砂土的细观组构,基于非球形颗粒空间排列的数率统计规律及其组构理论定义,推导了新的土体三维组构定量描述公式。将非球形颗粒长轴方向在三维空间的方向分量用2个
随着网络的普及,用户对响应速度越来越重视了,网站浏览速度越快,用户的黏性和转化率也会越高.rn简单来说,就是要提高速度.影响网站速度的因素有很多,这里主要针对网络通信方
期刊