Web安全的那些事 (摘)

来源:互联网 发布:14年总决赛韦德数据 编辑:程序博客网 时间:2024/05/09 06:36

2013 Top 10

SQL 注入

失效的认证和会话管理
XSS (跨站脚本)
不安全的直接对象引用
安全配置错误
敏感信息泄漏
功能级别访问控制缺失
CSRF(跨站请求伪造)
使用第三方开发框架或者开源程序

未验证的重定向和转发


--------------------------------------------------------------------------



原创粉丝点击