Cải thiện Web Security Application: Nguy cơ và biện pháp đối phó
JD Meier, Alex Mackman, Michael Dunner, Srinath Vasireddy Ray Escamilla và Anandha Murukan
Microsoft Corporation
đăng: Tháng Sáu 2003
Áp dụng cho:
Các ứng dụng Web
Xem các "mẫu & thực hành bảo mật Hướng dẫn cho các ứng dụng Index" cho các liên kết đến các tài nguyên an ninh bổ sung.
Xem trang Landing cho điểm khởi đầu và một cái nhìn toàn cục Nâng Web Application Security: Nguy cơ và
biện pháp đối phó. Tóm tắt: Chương này trình bày một tập hợp các nguyên tắc thiết kế an toàn cho các kiến trúc sư ứng dụng. Các hướng dẫn này được tổ chức bởi thông thường
áp dụng loại dễ bị tổn thương bao gồm cả đầu vào xác nhận, chứng thực, cấp phép, quản lý cấu hình, dữ liệu nhạy cảm,
quản lý phiên, Mật mã, thao tác tham số, quản lý ngoại lệ, kiểm toán và khai thác gỗ. Những đại diện cho các
khu vực quan trọng cho thiết kế bảo mật ứng dụng Web, đâu sai lầm thường Hầu hết thực hiện.
đang được dịch, vui lòng đợi..
