web安全备忘 主机系统安全防护:防火墙控制 Web是一个分布式系统,一个站点多个主机布置,一主机布置多个站点:并发,异步,同步 主机安全配置文件修改与强化 web站点数据验证逻辑的常用技巧:功能性代码+安全性代码 web核心漏洞:用户提交任意数据 截取数据包修改请求参数,cookie,http信息头 web核心防护措施: web实现功能: 购物(商品信息发布),社交,银行支付,资源搜索,博客,web邮件,交互论坛 常见漏洞: 不完善的身份认证逻辑 不完善的数据访问控制 SQL注入 跨站点脚本攻