java办公用品管理系统源码网络应用技术
目录
第101话
OWASP
Top
10
是一个强大的
Web
应用程序安全意识文档。
它代表了对
Web
应用程序最关键的安全风险的广泛共识。
项目成员包括来自世界各地的各种安全专家,他们分享了他们的专业知识来制作这个列表。
大多数用于复杂业务操作和/或采用高级
GUI
框架的
Web
应用程序都具有状态功能。
例如,某些工作流可能需要在提交事务之前完成某些步骤,或者客户端
UI
元素发送的请求可能需要多个先前的请求,这些请求都对会话状态有贡献。
大多数自动化工具都专注于请求和重定向,因此在这些情况下完全忽略了重发请求被目标应用程序忽略的重点。
因此,虽然这些工具一天比一天好,但使用它们来测试此类执行路径通常是不可能的。
由于没有这些工具,彻底评估很麻烦,所以有进步,但我们离即插即用的产品还很远。
本白皮书重点介绍当前可用解决方案的功能,展示其优缺点以及改进机会。
标准
内容安全策略
(CSP)
101
文章/论文/演讲/撰稿
工具
各种各样的
跨域资源共享
(CORS)
101
本文档定义了一种启用客户端跨域请求的机制。
使
API
能够
2022-06-22 18:16:51
77KB
系统开源
1