当前位置: 首页 > news >正文

书店网站建设的设计报告网站建设最基础的是什么

书店网站建设的设计报告,网站建设最基础的是什么,中国企业集成网电子商务,WordPress系统配置要求安全规约隶属于用户个人的页面或者功能必须进行权限控制校验。 说明#xff1a;防止没有做水平权限校验就可随意访问、修改、删除别人的数据#xff0c;比如查看他人的私信内容、修改他人的订单。 用户敏感数据禁止直接展示#xff0c;必须对展示数据进行脱敏。 说明#x… 安全规约隶属于用户个人的页面或者功能必须进行权限控制校验。 说明防止没有做水平权限校验就可随意访问、修改、删除别人的数据比如查看他人的私信内容、修改他人的订单。 用户敏感数据禁止直接展示必须对展示数据进行脱敏。 说明查看个人手机号码会显示成:158****9119隐藏中间 4 位防止隐私泄露。 用户输入的 SQL 参数严格使用参数绑定或者 METADATA 字段值限定防止 SQL 注入禁止字符串拼接 SQL 访问数据库。用户请求传入的任何参数必须做有效性验证。 说明忽略参数校验可能导致 page size 过大导致内存溢出恶意 order by 导致数据库慢查询任意重定向SQL 注入反序列化注入正则输入源串拒绝服务 ReDoS 说明Java代码用正则来验证客户端的输入有些正则写法验证普通用户输入没有问题但是如果攻击人员使用的是特殊构造的字符串来验证有可能导致死循环的结果。 禁止向 HTML 页面输出未经安全过滤或未正确转义的用户数据。表单、AJAX 提交必须执行 CSRF 安全过滤。 说明CSRF(Cross-site request forgery)跨站请求伪造是一类常见编程漏洞。对于存在CSRF 漏洞的应用/网站攻击者可以事先构造好 URL只要受害者用户一访问后台便在用户不知情情况下对数据库中用户参数进行相应修改。 在使用平台资源譬如短信、邮件、电话、下单、支付必须实现正确的防重放限制如数量限制、疲劳度控制、验证码校验避免被滥刷、资损。 说明如注册时发送验证码到手机如果没有限制次数和频率那么可以利用此功能骚扰到其它用户并造成短信平台资源浪费。发贴、评论、发送即时消息等用户生成内容的场景必须实现防刷、文本内容违禁词过滤等风控策略。
http://www.hkea.cn/news/14514914/

相关文章:

  • 国外互动网站动易网站内容管理系统
  • 做网站为什么需要花钱个人网页设计师
  • 医院图书馆网站建设的意义wordpress相似的nodejs
  • 手机网站模板免费下载凡科互动网站登录入口
  • 360网站做推广企业宣传及介绍ppt
  • WordPress开网站很慢外贸公司需要什么资质
  • 医院网站建设最新报价网页设计与网站建设考试名词解释
  • 网站运营职责广东互联网公司排名
  • 门户网站制作定做建设响应式网站
  • 网站集约化建设的讲话wordpress模板 多梦
  • 福州网站建设 找燕狂徒 04著名网站建设
  • 网站推广软件推荐湖南湘信建设工程有限公司网站
  • 网站推广设计做哪些网页游戏大全双人
  • 网站帮助页面设计科技布是什么面料
  • 威海网站建设价格网站原型图怎么做
  • 手机网站尺寸大小网站认证
  • 商丘网站推广渠道怎么做网页动图
  • 如何用模板建设网站创建网站英语
  • 南京网站建设策划方案php网站建设个人总结
  • 邯郸高端网站建设广州市建设集团网站首页
  • 无法登陆建设银行网站apt方式 安装wordpress
  • 注册自己的网站怎么注wordpress iframe框架引用插件
  • 如何给网站文字做超链接重庆做商城网站建设
  • 开源镜像网站怎么做大屏手机网站
  • 重庆智能建站模板新手如何做网站维护
  • 网站怎么做漂亮点网站开发竞争对手分析
  • 做个网站多少钱怎么接广告新民电子网站建设哪家好
  • 上海网站建设公司指南域名网站排名
  • 全国网站建设汇编小程序app分销网站建设
  • 网站制作小工具淘宝美工做倒计时图片网站