owasp

owasp

文章 0 浏览 3

前端 JBoss 的安全问题 - OWASP 安全性的模糊性

我计划在公共网络上提供的 Amazon JBoss 6 上部署 EAR 应用程序。我将需要多个实例,但我不需要集群,并且 ELB 可以在我的情况下完成其工作。在应用程…

七堇年 2024-11-07 17:13:31 0 0

同时拥有 mod_security 和 htmlpurifier 是不是太过分了?

我们之前已将 htmlpurifier 集成到基于 LAMP 的产品中,但速度有点慢。最近,我们开启了 mod_security。这两个都是 OWASP 项目的一部分(我上次检查时…

素染倾城色 2024-11-07 03:36:54 0 0

提交多部分表单数据时缺少 OWASP CsrfGuard 令牌

我已经在现有的 Struts 1.1 应用程序上实现了 OWASP CsrfGuard 3 过滤器,它对每个请求都工作良好,除了具有文件上传字段和 enctype="multipart/form-…

烏雲後面有陽光 2024-10-29 20:09:15 1 0

使用ESAPI库预防XSS的问题

我正在尝试防止我的网站中的 XSS 攻击,为此我正在使用 OWASP ESAPI 库。我在类路径中为此库添加了 jar,但出现以下错误。 尝试通过文件 io 加载 ESA…

简美 2024-10-11 05:03:07 2 0

不安全的直接对象引用和搜索引擎

根据OWASP Top 10 List,防止不安全的直接对象引用的一种方法是提供仅间接引用。这些是映射到服务器上的直接(例如数据库)引用的人工引用。映射存储…

心如荒岛 2024-10-06 13:13:32 2 0

ESAPI.NET 是一个死项目吗?

我最近的任务是领导一项工作,以改进我们的输入(和输出)验证,同时考虑到 OWASP 建议和 PCI 合规性。在此过程中,我试图评估 ESAPI.NET 项目的价值…

暮年慕年 2024-10-06 00:37:56 4 0

如何防止“DROP BOBBY TABLES”当用户输入带有特殊字符的密码时?

在我们古老的经典 ASP 环境中,我们利用 OWASP 从请求对象获取密码并对非字母数字字符进行加密。这是防止sql注入的第一道防线。我们使用其他方法来全…

大海や 2024-09-17 18:59:41 5 0

为什么要打开重定向 URL?

我一直在浏览 OWASP 前 10 个漏洞,以更深入地了解每种特定类型的漏洞。我已完成最后一项:未经验证的 URL 重定向。我了解这次攻击;现在我在 OWASP …

森末i 2024-09-13 19:08:40 5 0

AntiSamy 允许编码脚本警报通过?怎么屏蔽?

我将 AntiSamy 与可用的 antisamy-1.4.1.xml 策略一起使用。该策略可以很好地阻止大多数 XSS 攻击,但以下内容未被阻止。关于如何阻止以下内容以防止 …

下雨或天晴 2024-09-13 04:32:32 3 0

防止 OWASP 十大漏洞的最佳库/实践

我正在寻找 ASP.Net 中最好的可重用库和内置功能,以防止 OWASP 十大安全漏洞,如注入、XSS、CSRF 等,以及易于使用的工具来检测这些漏洞,以供测试团…

青瓷清茶倾城歌 2024-09-08 07:51:23 3 0

动态查询的 SQL 注入保护

针对 SQL 注入缺陷的典型控制措施是使用绑定变量(cfqueryparam 标记)、验证字符串数据以及转向实际 SQL 层的存储过程。这一切都很好,我同意,但是…

半世晨晓 2024-09-05 01:36:06 8 0

OWASP 正则表达式存储库:此正则表达式正确吗?

我正在查看用于验证来自 (OWASP Regex Repository 的各种数据类型的正则表达式)。 其中一个正则表达式称为 safetext,看起来像: ^[a-zA-Z0-9\s.\-]+…

千紇 2024-09-01 18:35:24 6 0

有没有办法让 Rails / Rack 应用程序告诉 Web 服务器断开连接

有很多安全原因导致人们想要在没有响应的情况下断开 HTTP 连接(例如 OWASP 的 SSL最佳实践)。当这些可以在服务器级别检测到时,那就没什么大不了的…

恍梦境° 2024-08-27 18:04:34 11 0

对策和控制有什么区别?

在阅读 OWASP 网站时,我偶然发现了页面 www.owasp.org/index.php/类别:对策 和 www.owasp.org/index.php/Category:控制。 我的问题很简单:两者有什…

蔚蓝源自深海 2024-08-23 01:58:31 5 0

XSS - SQL 注入 - Owasp、AntiXss 与 Microsoft 反跨站脚本库

我们正在考虑使用一个库来帮助我们检测 SQL 注入。 我们正在使用存储过程和参数化语句,但为了这篇文章,我们仅使用一些检测/验证用户输入的库。 最…

鞋纸虽美,但不合脚ㄋ〞 2024-08-13 10:16:43 8 0
更多

推荐作者

1CH1MKgiKxn9p

文章 0 评论 0

ゞ记忆︶ㄣ

文章 0 评论 0

JackDx

文章 0 评论 0

信远

文章 0 评论 0

yaoduoduo1995

文章 0 评论 0

霞映澄塘

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文