首页 诗词 字典 板报 句子 名言 友答 励志 学校 网站地图
当前位置: 首页 > 教程频道 > JAVA > J2EE开发 >

J2EE 保险机制

2012-11-08 
J2EE 安全机制防止跨站请求伪造1.根据用户名、密码、时间等生成随即数2.对特殊字符进行过滤,注意:有可能导致

J2EE 安全机制


防止跨站请求伪造
1.根据用户名、密码、时间等生成随即数
2.对特殊字符进行过滤,注意:有可能导致正常功能无法运行
3.Javascript截止
4.URL在特殊字符处理的基础上,少 &,/符号
5.SQL注入,数据类型的校验
6.http工具:TamperIE、get/post分析工具、httpWatch.

热点排行