十大应用安全威胁

编程知识 更新时间:2023-05-02 00:06:57

常见应用安全威胁(OWASP TOP 10) 2013

  1. 注入

  2. 失效的身份认证和会话管理

  3. 跨站脚本攻击(XSS)

  4. 不安全的直接对象引用

  5. 安全配置错误

  6. 敏感信息泄露

  7. 功能级访问控制缺失

  8. 跨站请求伪造(CSRF)

  9. 使用含有已知漏洞的组件

  10. 未验证的重定向和转发

风险评估标准


风险 = 可能性 * 影响
颜色越深,说明越容易发生,影响越大

1. 注入

SQL注入就是将表单中的数据提交到应用程序后台,从而影响预定义的SQL命令执行<

更多推荐

十大应用安全威胁

本文发布于:2023-04-24 16:51:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/9ab171e7eb34ea20a7bade99701c8d23.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:十大

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!

  • 101016文章数
  • 26093阅读数
  • 0评论数