下载此文档

开发安全Web应用案例分析课件.ppt


文档分类:IT计算机 | 页数:约23页 举报非法文档有奖
1/23
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/23 下载此文档
文档列表 文档介绍
开发安全的Web应用案例分析NameTitleMicrosoft日程安排MicrosoftReferenceApplicationforOpenHack(MRAO)速览系统架构应用系统的安全性Forms认证输入项的有效性验证数据访问数据保护错误处理及日誌什么是OpenHack?由eWEEK资助的安全性竞赛(,2002)谁能构建最安全的抵御黑客攻击的Web应用参赛者搭建符合eWEEK规范的Web应用eWEEK邀请所有的志愿者来攻击该网站2002年参赛者:Microsoft,Oracle等iMicrosoftReferenceApplicationforOpenHackMicrosoft从2002年起参与竞赛抵御了80,000+-tiered目录结构根目录包含“public”页面(包括loginpage)“Secure”子目录包含了需要登陆的所有页面Forms认证cookie永远使用临时cookie,而不使用永久cookie30-minutetime-out设置Cookiepath到应用系统的根目录Forms认证输入有效性确认(InputValidation)客户端用户输入均由validationcontrols确认服务器端输入和输出均由validationlayer进行清洗PagesAllInput清洗OtherInputValidationControlsUserInputOutputHTML-EncodeCleanString

开发安全Web应用案例分析课件 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息