如何提高 Web 代碼的安全性?

來源:互聯網
上載者:User
剛畢業進入一家互連網公司 ,看以前的代碼存在很多安全隱患,比如看js代碼,可以通過ajax發送一些請求,來完成一些操作。 現在有什麼方法可以提高我代碼的安全性,有沒有什麼書或者工具可以推薦? 多謝!

回複內容:

推薦幾個:
進階PHP應用程式漏洞審核技術 [https://code.google.com/p/pasc2at/wiki/SimplifiedChinese ]
Php Codz Hacking [http://www.80vul.com/pch/ ]
Some Of Discuz! Bugs [http://www.80vul.com/dzvul/ ]
80Vul [http://www.80vul.com/ ]
WST BBS [http://www.phpsec.net/ ]
WooYun Zone [http://zone.wooyun.org/zone/php ]已有的答案都偏向於系統後端安全,我來提供一個前端開發的思路:

1、所有涉及資料更改的操作(增刪改)都應該使用 POST 方法
2、所有使用者輸入的內容都應該進行轉義(esacpe)
3、在 HTML 文檔的 head 部分首先指明 charset (見 http://code.google.com/p/doctype/wiki/ArticleUtf7
4、設定正確的 document.domain
5、如果依賴 cookies 驗證登入狀態,要確保當前域下的 cookies 沒有被汙染(見 Yummy cookies across domains 路 GitHub
6、盡量不要使用 JavaScript 動態插入文本控制項(尤其是還用 onxxx 綁定事件的,可以借鑒 AngularJS 的思想)

想到再補充WooYun知識庫 你瞭解web的安全知識越多,你的代碼也就越安全了,如果你寫代碼的時候會想起那些知識的話。。。每一個變數都是秘應該關注的。每一次輸入都是有害的。XSS, SQL注入檢查, CSRF, 其它參見: 白帽子講Web安全 (豆瓣)
  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.