【发布时间】:2011-06-10 18:50:38
【问题描述】:
我不运营关键任务网站,因此我不是在寻找具有工业实力的解决方案。但是,我想防止基本攻击,例如有人在硬盘上模拟虚假页面并试图获得未经授权的访问。是否有任何标准技术可确保仅接受合法用途的表单提交?
【问题讨论】:
-
到目前为止你得到的答案(虽然很好)范围很广。如果您可以使您的问题更具体,您可能会得到更详细的答案。特别是,你使用什么样的授权,可以通过“模拟虚假页面”来规避?
-
一旦有人可以访问您的磁盘,游戏就结束了。那时他们有远程代码执行。标准技术?反对什么?阅读 OWASP。
-
@rook - 我想 deltanovember 指的是攻击者自己的硬盘。