目次
Web コードのセキュリティを向上させるにはどうすればよいでしょうか?
Jun 17, 2016 am 08:31 AM
ajax
私は卒業してインターネット企業に入社したばかりです。たとえば、JS コードを見ると、いくつかの操作を完了するために、ajax を介していくつかのリクエストを送信できます。 コードのセキュリティを向上させる方法はありますか? お勧めの書籍やツールはありますか? ありがとう!
返信内容:
いくつかの推奨事項:高度な PHP アプリケーション脆弱性監査テクノロジー [https://code.google.com/p/pasc2at/wiki/Simplified Chinese ]
Php Codz ハッキング [http://www.80vul.com/pch/ ]
バグについて説明します [http://www.80vul.com/dzvul/ ]
80Vul [http://www.80vul.com/]
WST BBS [http://www.phpsec.net/]
WooYun ゾーン [http:// zone.wooyun.org/zone/php] 既存の回答は、システムのバックエンドのセキュリティを優先する傾向があります。フロントエンド開発のアイデアを提供します。
1. データ変更 (追加、削除、変更) を伴うすべての操作は、POST メソッドを使用する必要があります。 >2. すべて ユーザーが入力したすべてのコンテンツをエスケープする必要があります (esacpe)
3. まず、HTML ドキュメントの先頭部分で文字セットを指定します (
http:// コードを参照)。 google.com/p/docty pe/wiki/ArticleUtf7)4. 正しい document.domain を設定します
5.ログイン ステータスの確認に Cookie を使用する場合は、現在のドメインの Cookie が汚染されていないことを確認してください (GitHub のドメイン間のおいしい Cookie を参照)
6. テキストを動的に挿入するために JavaScript を使用しないようにしてください。コントロール (特に onxxx を使用してイベントをバインドする場合は、AngularJS のアイデアを利用できます) 思いついたらさらに追加します WooYun 知識ベース
コードを作成するときにその知識を覚えていれば、Web セキュリティについての知識が増えるほど、コードの安全性が高まります。 。 。 すべての変数は、シークレットが考慮すべきものです。あらゆる入力は有害です。 XSS、SQL インジェクション チェック、CSRF、その他については、White Hat Talks about Web Security (Douban)
を参照してください。
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

人気の記事
レポ:チームメイトを復活させる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌
スプリットフィクションを打ち負かすのにどれくらい時間がかかりますか?
3週間前
By DDD
R.E.P.O.説明されたエネルギー結晶と彼らが何をするか(黄色のクリスタル)
1週間前
By 尊渡假赌尊渡假赌尊渡假赌
ハローキティアイランドアドベンチャー:巨大な種を手に入れる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌

人気の記事
レポ:チームメイトを復活させる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌
スプリットフィクションを打ち負かすのにどれくらい時間がかかりますか?
3週間前
By DDD
R.E.P.O.説明されたエネルギー結晶と彼らが何をするか(黄色のクリスタル)
1週間前
By 尊渡假赌尊渡假赌尊渡假赌
ハローキティアイランドアドベンチャー:巨大な種を手に入れる方法
3週間前
By 尊渡假赌尊渡假赌尊渡假赌

ホットな記事タグ

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック
Gmailメールのログイン入り口はどこですか?
7286
9


Java チュートリアル
1622
14


CakePHP チュートリアル
1342
46


Laravel チュートリアル
1259
25


PHP チュートリアル
1206
29



jQuery AJAX リクエストで発生した 403 エラーを解決する方法

Ajaxを使用してPHPメソッドから変数を取得するにはどうすればよいですか?

jQuery AJAX エラー 403 の問題を解決するにはどうすればよいですか?

PHP と Ajax: 動的に読み込まれるコンテンツを作成するためのソリューション

Ajax フレームワークを理解する: 5 つの一般的なフレームワークを探索する
