今天看這本黑客攻防技術(shù)寶典第一章
第一章主要分幾方面來介紹
1.web應(yīng)用程序的歷史和介紹
第一部分主要講了web應(yīng)用程序的歷史,web站點是由簡單的靜態(tài)頁面逐步發(fā)展到由web應(yīng)用組成的,而今我們可以利用web應(yīng)用來完成許多事情,其具有許多的優(yōu)點。
2.web安全問題的根基
采用ssl加密傳輸技術(shù)并不能根除web安全問題,真正的web應(yīng)用問題的根本在于用戶可提交任意輸入,這種輸入不僅是一些提交內(nèi)容問題,也有可能是一些順序的問題
3.web安全的直接原因
在開發(fā)過程中,可能由于種種的因素,例如趕進(jìn)度,為了性能犧牲安全測試,開發(fā)人員缺少安全意識等問題來進(jìn)行開發(fā),因此才導(dǎo)致各種各樣的安全問題。
4.安全邊界問題
在新時代中新的安全邊界不能僅像以前一樣放置到服務(wù)器之前即可,而是應(yīng)該部署保護(hù)web應(yīng)用程序。