首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >常见的网站漏洞是什么,与之相关的编程语言是什么?

常见的网站漏洞是什么,与之相关的编程语言是什么?
EN

Stack Overflow用户
提问于 2010-03-24 11:03:46
回答 2查看 595关注 0票数 1

据我所知,我必须小心使用PHP,我认为是Javascript。还有什么?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-03-24 11:10:45

安全漏洞(大部分)与所涉及的语言无关(内存问题除外)。

相反,您应该专注于具有潜在漏洞的任务,例如处理用户输入或处理敏感数据。

需要注意的几点:

  • Always正确使用SQL
  • Always转义中的参数(在生成HTML、JSON、Javascript字符串或任何其他内容时)
  • 在动态执行代码时要极其小心(例如,eval、自动更新等)
  • 始终验证服务器上的用户输入

您还应该阅读有关安全性的文章,例如Top 25 Most Dangerous Programming Errors

票数 5
EN

Stack Overflow用户

发布于 2010-03-24 11:21:00

OWASP提供了一份年度报告,描述了十大web应用程序安全缺陷(参见下面的项目描述和最新报告的链接)。正如SLaks所写的,许多漏洞是独立于语言的。Web应用程序在设计时需要考虑安全性。

http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2505069

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档