日韩精品中文字幕一区二区-日韩精品中文字幕一区-日韩精品中文字幕视频-日韩精品在线一区二区三区-第一页在线-第一福利视频

當(dāng)前位置:首頁文章首頁 IT學(xué)院 IT技術(shù)

教你編寫安全的ASP代碼

作者:  來源:  發(fā)布時間:2011-6-28 11:40:26  點擊:


令人遺憾的是,如果是整型數(shù)據(jù)出了語義上的問題,沒有什么東西可以替語義背黑鍋了,所以沒有了一個一定程度上通用的解決方案。不過也不要悲觀,前面就已經(jīng)說過,能避開就避開,釜底抽薪不要讓可能有語義問題的變量作為輸入好了。

僅僅考慮數(shù)據(jù)庫安全的話,所有有威脅的語義問題都幾乎出在對數(shù)據(jù)庫的操作上,那么,我們只要注意update/insert等語句就可以了,如果考慮數(shù)據(jù)內(nèi)容的安全性的話,select也得算上。一般來說,特別關(guān)注的是生成的where后面的條件語句,總覺得條件的語義應(yīng)該是由服務(wù)器端決定的,而不是說用戶的輸入是什么就是什么。我的建議是對于所有的可能出現(xiàn)語義問題的整型變量,最好都是Session,當(dāng)然,沒有進(jìn)行非常深入的研究,或許有人能夠提出像對付字符串的語義問題一樣的有效方法也說不一定。不過話又說回來,在語義層面上看對字符串的過濾,不能證明它不安全,但是更重要的沒有人能夠證明它安全,只是大家現(xiàn)在用著沒有問題,也就默認(rèn)了罷了。

若要深入的分析語義,也會突然冒出一大堆奇怪的東西,所以還是就此打住吧,真切的希望同行之間能夠多一些這方面的交流!

前面說的也許更多地會用在一些對既有代碼的補救上,如果是從頭開始構(gòu)架一個軟件的話,上面的僅僅是設(shè)計上一些參考。所有的漏洞都是源于設(shè)計上的缺陷,一個好的軟件應(yīng)該被證明其模型是正確的,這很難但是可以做到。如果你一開始就證明了軟件的正確性,我想也不會有漏子可以給別人鉆了。

相關(guān)軟件

相關(guān)文章

文章評論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
主站蜘蛛池模板: 邯郸恋家网| 清风亭全集豫剧全场免费播放| 小池里奈| 7妹| 爱情公寓海报| 红蔷薇 电视剧| 五年级语文下册| 上瘾演员表| 《感恩的心》儿童朗诵| 知否知否应是绿肥红瘦观看| 木村多江| right here waiting中文版| 黄色网址视频| 关于心情的词语| 柯哀分析文| 优秀范文| 朱时茂电影| 茅山道士在线观看| 局外人电影| 子宫前壁和子宫后壁的区别| 天才不能承受之重| 飞龙猛将演员表| 花落花开电影| 一年级数学应用题| 爱情岛视频论坛| 学生基本情况分析| 汤唯和梁朝伟拍戏原版视频| 赵大勇| 第一财经今日股市直播间在线直播| 等着我 综艺| 繁星(十)| 陕西卫视节目表| 节目单| 华伦天奴属于什么档次的品牌| 恶魔女忍者| 港股开户测试答案2024年| 盒饭餐盒图片| 瑞贝卡·德·莫妮| gaysex双巨巴| 董卿简历| 唐人街探案四免费观看|