OWASPSEARCH AGGREGATION

服务器托管

专业资深的架构师咨询团队,量身定制混合云解决方案,细致贴身的项目交付团队,提供项目全生命周期的管理,上云无忧。

OWASP精品文章

  • 爱加密与OWASP共同推出《移动应用安全检测基准》

      9月25日上午,OWASP中国在北京国家会议中心召开新闻发布会,发布了《移动应用安全检测基准》,同时宣布OWASP中国组织架构优化方案。爱加密作为小组成员单位,受邀参加此次发布会,参与应用安全行业基准的制定。  ...

    douzifly 评论0 收藏0
  • 信息安全入门指南

    ...olaris 9&10安全管理员学习指南 PicoCTF资料 应用软件安全 OWASP安全编码规范 漏洞挖掘 Windows ISV软件安全防御 移动安全 OWASP十大移动手机安全风险 网络安全 常规网络攻击类型 逆向工程 华盛顿大学:硬件/软件接口 伦敦...

    jay_tian 评论0 收藏0
  • [PHP 安全] OWASP 维护的 PHP 安全配置速查表

    文章转自:https://learnku.com/php/t/26973 介绍 这个页面的目的是为了帮助那些配置 PHP 和运行它的 web 服务器的人确保它的安全性。 下面你将找到有关 php.ini 文件的正确配置信息。 php.ini 下面的一些设置需要适应你的系统,特别...

    dabai 评论0 收藏0
  • OWASP 10 大 Web 安全问题在 JEE 体系完全失控

    ...露在这些攻击之下。 幸运的是,开源 Web 应用安全组织(OWASP)已经将这下面10个 Web 问题列为最重要的安全攻击,详情请参见:「Ten Most Critical Web Application Security Risks」 报告。 希望引起大家这些安全问题的足够重视。 下面就详...

    Cc_2011 评论0 收藏0
  • SQL 注入详解

    ...。 学习 SQL 注入,首先要搭一个靶机环境,我使用的是 OWASP BWA,感兴趣的可以去官网下载一个安装,除了 SQL 注入,很多靶机环境都可以在 BWA 中找到,它专门为 OWASP ZAP 渗透工具设计的。 $id = $_GET[id]; $getid = SELECT first_name,...

    mrcode 评论0 收藏0
  • 前端开发清单

    ...oad status and eligibility ? HTTP Strict Transport Security Cheat Sheet - OWASP ? Transport Layer Protection Cheat Sheet - OWASP [ ] 跨站点请求伪造攻击(CSRF): 确保向服务器端发出的请求是合法的,并来自您的网站/应用程序,以防止发生CSRF攻击。...

    W_BinaryTree 评论0 收藏0
  • 前端开发清单

    ...oad status and eligibility ? HTTP Strict Transport Security Cheat Sheet - OWASP ? Transport Layer Protection Cheat Sheet - OWASP [ ] 跨站点请求伪造攻击(CSRF): 确保向服务器端发出的请求是合法的,并来自您的网站/应用程序,以防止发生CSRF攻击。...

    ermaoL 评论0 收藏0
  • 前端开发清单

    ...oad status and eligibility ? HTTP Strict Transport Security Cheat Sheet - OWASP ? Transport Layer Protection Cheat Sheet - OWASP [ ] 跨站点请求伪造攻击(CSRF): 确保向服务器端发出的请求是合法的,并来自您的网站/应用程序,以防止发生CSRF攻击。...

    pubdreamcc 评论0 收藏0
  • 为什么主流网站无法捕获 XSS 漏洞?

    ...该漏洞也常年出现在 CWE/SANS 前 25 个最危险的编程错误、OWASP 前 10 个最致命的 Web 应用安全风险之类的榜单。 XSS 攻击与大多数应用层攻击(诸如 SQL 注入攻击)不同,因为它攻击的是应用的用户,而非应用本身或应用服务器。这...

    worldligang 评论0 收藏0
  • clojure的web安全比你想象的还要差

    ...我会详细研究的。 总结 我的结论:开发安全性高(参考OWASP Top Ten List of Security Issues和 OWASP Testing Guide)的Clojure web应用程序是几乎不可能的,当你决定这样做的时候,是很痛苦的。 建立安全的Clojure web应用程序需要更加容易点儿...

    opengps 评论0 收藏0

推荐文章

相关产品

<