【发布时间】:2011-08-12 09:36:10
【问题描述】:
在不安全的 wifi 环境中,未受损计算机上的 Web 应用程序容易受到 XSS、CRSF、sql 注入攻击和 cookie 窃取。
为了防止这些安全问题,有以下补救措施
- sql 注入:好的数据映射器(如 linq-to-sql)没有 sql 注入的风险(我是否天真相信这一点?)
- CSRF:每个表单帖子都使用 进行验证(这是存储在 cookie 中并在服务器上验证的 asp.net mvc 环境中的令牌)
- XSS:每一个允许发布html的表单都会被转换,只允许bb代码,其余的都是编码的。所有可能的保存操作都是通过发布事件完成的,因此流氓 img 标签应该没有效果
- cookie 窃取:https
我现在是否可以免受基于网络的黑客攻击(如果实施得当)?还是我在网络开发中遗漏了其他一些安全问题?(除了操作系统平台或其他软件中可能存在的漏洞)
【问题讨论】:
-
仅仅担心它可能是不够的。 :)
-
有专门的地方发这种问题:security.stackexchange.com
标签: security cookies xss sql-injection csrf