我已经写了一段时间的脚本,确保它尽可能的安全。我唯一的问题是,我如何知道它是否安全?我在网上找不到任何东西。
我的脚本是一个用户管理脚本,不是为了使用,只是为了练习。
我想测试尽可能多的安全漏洞。XSS、CSRF、会话固定/劫持(重要)。
发布于 2012-11-17 09:33:58
你的问题太开放了,无法在这里深入回答。但是,这里有一些关于如何防御您提到的可能的攻击的指南:
记住:没有一个系统是百分之百安全的。但这些应该是一个很好的开始。和here是一些需要牢记在心的基本事情,比如某些类型的验证等。
https://stackoverflow.com/questions/13426693
相似问题