|
|
神奇的事情太多了,嘿嘿。
记录神奇的事情,嘿嘿!!!
November 29 Happy!
搞技术的没别的庆祝方式,哈哈发几个个技术贴儿。
安全系统原则,掌握原则利国利民,哈哈
- 最低权限原则: ASPNET权限超低
- 层层把关:设置checkpoint
- 不要相信用户的输入,要充分验证
- 修改安全设置前应该检测后果,推荐使用默认配置
- 尽量使用平台特性或者验证可靠的技术来保护数据
- 门口检查,避免传到后端
- 不要相信你没有控制权的系统的安全性
- 减少信息公开
- 错误处理/异常处理不要泄露敏感信息,错误信息要保护敏感信息
- again:系统的安全性取决于它的最薄弱环节
- 禁用不需要的组件/模块,减少攻击点
|