2010-01-27 4 views
1

크로스 사이트 스크립팅 크로스 사이트 요청 위조 및 기타 보안 공격과 같은 취약성으로부터 웹 응용 프로그램을 보호하기 위해 http 요청/응답 중에 수행 할 수있는 중요한 유효성 검사/처리는 무엇입니까?HTTP 요청/응답 중 중요한 유효성 확인

+0

요약을보다 간결하게 작성하십시오. –

+0

좋은 질문이지만 조금 덜 주제와 신체에 더 필요합니다 – jcollum

+0

귀하의 의견을 주셔서 감사합니다, 이것은 스택 오버플로 내 첫 게시물이기 때문에 그들은 정말로 도움이됩니다 :) – user377435

답변

2

쓰레기가 내고, 쓰레기가 튀어 나와야하는 주제가 많습니다.. 고려할 사항 :

  1. 유효성 검사가
  2. 서버 또는 클라이언트 측 코드 주입 eval() 남용에 대한 벡터를 허용하지 마십시오는 SQL 서버와 같은 처리 시스템으로 이동
  3. 탈출 문자열 전에 악의적 인 마크 업에 대한 모든 입력 IP에
  4. 바인드 세션이 필요한 경우 세션 하이재킹을
  5. 사용 SSL 잡아 사용자가 암호에 대한 위험
  6. 제한 시도의 인식, 그리고든지 indir을하지 않도록 주소를
  7. 사용 "나는 인간이다"검증 이러한 보안 문자
  8. 로 ectly
  9. 를 사용하여 서명 "우리는 사용자 이름을 가지고 있지만 암호가 올바르지 않습니다", 즉 정보를 노출 쿠키
  10. 만 신뢰하고 검증 타사의 소스를 포함 사이트
목록에와에 간다

, 그리고 더 많은 것들을 고려해야 얻을 모든 새로운 기술을 통해 크롤 링 거미의주의

  • . 결론은 공격자처럼 보이는 보안 태도가 일 것입니다. 당신은 어떻게 당신의 자신의 위치를 ​​부수 는가하고자 했는가? 대답을 못하면 일부 책을 읽거나 읽을 수있는 사람이 필요합니다.

  • +0

    Aiden Bell에게 의견을 보내 주셔서 감사합니다. 사실 우리는 웹 응용 프로그램에서 웹 요청을 처리하기위한 단일 기능을 작성할 계획입니다. 우리는 모든 가능한 보안 취약성을 찾아 내고 그 기능을 막으려 고 노력하고 있습니다. 우리는 이미 SQL 주입 공격, 크로스 사이트 스크립팅 공격을 처리했습니다. 그 기능에서 처리 할 수있는 가장 중요한 유형의 보안 공격이 무엇인지 알고 싶었습니다. – user377435