美文网首页
第四章 安全规约

第四章 安全规约

作者: eagle_king | 来源:发表于2019-01-08 19:03 被阅读0次

    本文参考《阿里巴巴Java开发手册》

    (1)【强制】隶属于用户个人的页面或者功能必须进行权限控制校验。

    (2)【强制】用户敏感数据禁止直接显示,必须对展示数据进行脱敏。

    (3)【强制】用户输入的 SQL 参数严格使用参数绑定或者 METADATA 字段值限定,防止 SQL 注入,禁止字符串拼接 SQL 访问数据库。

    (4)【强制】用户请求传入的任何参数必须做有效性验证。

    (5)【强制】禁止向 HTML 页面输出未经安全过滤或未正确转义的用户数据。

    (6)【强制】表单、AJAX提交必须执行 CSRF 安全验证。

    (7)【强制】在使用平台资源,譬如短信、邮件、电话、下单、支付,必须实现正确的防重放的机制,如数量限制、疲劳度控制、验证码校验,避免被滥刷而导致资损。

    (8)【强制】发帖、评论、发送即时消息等用户生成内容的场景必须实现防刷、文本内容违禁词过滤等风控策略。

    相关文章

      网友评论

          本文标题:第四章 安全规约

          本文链接:https://www.haomeiwen.com/subject/bnbbrqtx.html