【发布时间】:2012-01-14 12:58:14
【问题描述】:
我正在建立一个用户注册和创建个人资料的社区网站。 现在,当用户注册后,他们可以单击链接将他们带到网站的编辑个人资料区域。
他们可以在这里填写他们的姓名、年龄、选择、生日并填写个人统计信息、关于我等内容。
我想知道保护我的个人资料表免受恶意黑客攻击的最佳方法是什么?大多数类似的网站在网站的编辑配置文件部分似乎没有任何类型的验证。因此,用户可以不填写任何内容,仍然可以毫无问题地提交表单。
我想知道在允许这种功能的同时保护我的数据库的最佳方法是什么?
我应该只设置最大长度验证规则吗? 我不太确定如何处理。
我有下拉选择菜单、文本区域框和大量文本字段,用户数据将输入到这些字段中。
您将如何处理和/或最合适的处理方式是什么?
亲切的问候
【问题讨论】:
-
首先,您必须确定要防御的威胁。
-
stackoverflow.com/q/262145/1114171 的可能重复基本上是OWASP。也许还可以查看 Hackipedia 和 HtS 从后者您可以学习利用漏洞,希望获得发现自己网站中的弱点的经验 免责声明:我不宽恕也不对您的行为承担责任信息
标签: ruby-on-rails ruby ruby-on-rails-3 ruby-on-rails-3.1 rubygems