首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >一般网站技术安全

一般网站技术安全
EN

Stack Overflow用户
提问于 2012-03-08 22:17:19
回答 1查看 69关注 0票数 1

如果您有以下保护措施

  • XSS保护
  • SQL注入保护
  • CSRF保护
  • 服务器端会话(数据库)
  • 反垃圾邮件Captcha (+-有效)

我不知道还有哪些技术威胁有待考虑?

此外,如何帮助防止攻击的最大规格的机器(硬盘空间,最大带宽,最大处理器功率等)

我知道我只能限制一个客户的重复行为,但是如果那个客户正在控制其他客户,那么威胁就会水平地扩大,而我的保护是完全无用的。有办法处理这事吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2012-03-09 00:24:18

看起来您的地址不到OWASP前十的一半。最重要的是不安全直接对象引用运输层保护不足,因为攻击者经常使用它们。也不要忘记敲击

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/9625929

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档