【发布时间】:2011-04-14 18:51:35
【问题描述】:
不清理管理员用户提交的数据是否安全,只清理非管理员用户提交的数据?
【问题讨论】:
标签: sanitization
不清理管理员用户提交的数据是否安全,只清理非管理员用户提交的数据?
【问题讨论】:
标签: sanitization
您应该清理所有输入,相信您的管理员用户是一种天真的方法。
【讨论】:
如果您决定清理用户数据,则应对所有用户进行清理,包括管理员用户输入。
作为管理员用户并不意味着他们输入的数据总是安全的。
【讨论】:
不清理管理员输入可能不是一个好主意,除非清理过程的某些部分会阻止管理员做她需要做的事情。您必须考虑两件事:
简而言之,是的,您应该对所有内容进行清理 - 除非它对管理员造成如此大的障碍,以至于您愿意牺牲安全性。无论您是否清理管理员输入,请确保管理员有一个非常安全的密码,非常安全地存储。
【讨论】:
从更广泛的角度考虑:如果您的系统完全包含“管理员”帐户,这意味着您有一些“普通用户”永远看不到的特殊操作,甚至可能是一些关键的、战略性的或只是危险的系统的数据/稳定性/可用性。
管理员是人。人类会犯错误。关键/战略/危险操作中未被注意到的错误意味着一场灾难。
您应该比普通用户更仔细地清理管理员的输入,因为“管理员”最容易意外地破坏您的系统。
当然,如果您的整个管理面板只是一个接受原始 SQL 查询以执行的文本字段,那么偏执于管理输入是没有意义的 :)
【讨论】: