官术网_书友最值得收藏!

1.3 小結

大約十幾年的時間,萬維網已由純粹的靜態信息倉庫發展為功能強大的應用程序,能夠處理敏感的數據并執行用于輸出實際結果的高度功能化的應用程序。在這個發展過程中,多種因素造成了當前絕大多數Web應用程序所面臨的安全保護不足的狀況。

多數應用程序都面臨一個核心安全問題,即用戶可提交任意輸入。用戶與應用程序交互的每一個方面都可能是惡意的,而且在未能證明其并無惡意之前應該被認定為是惡意的。如果這個問題處理不當,應用程序就有可能受到各種形式的攻擊。

當前Web應用程序安全狀況的所有證據表明,這個問題尚未得到很好的解決,而且不管是對部署Web應用程序的組織還是對訪問它們的用戶而言,針對Web應用程序的攻擊都是一個嚴重的威脅。

主站蜘蛛池模板: 长宁区| 娄底市| 镇宁| 博客| 黔江区| 弥渡县| 唐山市| 泰州市| 英山县| 左权县| 抚顺市| 托克逊县| 乌拉特前旗| 灵璧县| 保康县| 安阳县| 和林格尔县| 肃南| 达尔| 河南省| 神农架林区| 闽清县| 定边县| 东源县| 万载县| 大洼县| 武胜县| 万年县| 望谟县| 巢湖市| 余庆县| 常熟市| 大理市| 高邑县| 四会市| 策勒县| 连江县| 辉县市| 佛冈县| 岑巩县| 台南市|