首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >WCF响应中可能存在哪些威胁?

WCF响应中可能存在哪些威胁?
EN

Stack Overflow用户
提问于 2013-01-11 20:09:25
回答 1查看 190关注 0票数 1

在接收WCF响应时可能发生的不同类型的威胁是什么?预防这类威胁的缓解计划可能是什么?

注意:此查询基于WCF威胁建模概念。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-01-12 01:05:20

任何API最大的威胁都是它的攻击面。您暴露的功能可能容易受到常见漏洞的攻击,例如SQL注入和目录遍历。

当涉及到WCF响应时,它取决于数据的使用方式。例如,如果您正在从WCF接口获取数据,然后构建一个查询,那么您仍然很容易受到SQL注入的攻击!如果您正在获取数据,然后将其显示在HTML页面上,那么您很容易受到XSS的攻击。

可能的漏洞完全取决于数据的使用方式。您不应该信任任何数据源,甚至不应该信任您自己的数据库。确保在使用数据时对数据进行清理。使用参数化的quires来停止SQLi。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/14277911

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档