浏览:1972007-11-14 16:15   来自PerfmLin      :

我先发言,

数据库安全,比如SQL INJECTION

主要输入路径:QUERY POST COOKIES(过滤掉潜在安全字符,或采用存储过程)

HTML,JAVASCRIPT脚本威胁

默认ASP。NET打开 RequestValidate,如果不打开的话,HTMLENCODE后再UBB解析

URL REWRITE时 恶意路径威胁

。。。。大家补充吧

楼主

你还不是小组成员,加入小组以后才能发布新主题!
1 2456