美文网首页
第四章 安全规约

第四章 安全规约

作者: eagle_king | 来源:发表于2019-01-08 19:03 被阅读0次

本文参考《阿里巴巴Java开发手册》

(1)【强制】隶属于用户个人的页面或者功能必须进行权限控制校验。

(2)【强制】用户敏感数据禁止直接显示,必须对展示数据进行脱敏。

(3)【强制】用户输入的 SQL 参数严格使用参数绑定或者 METADATA 字段值限定,防止 SQL 注入,禁止字符串拼接 SQL 访问数据库。

(4)【强制】用户请求传入的任何参数必须做有效性验证。

(5)【强制】禁止向 HTML 页面输出未经安全过滤或未正确转义的用户数据。

(6)【强制】表单、AJAX提交必须执行 CSRF 安全验证。

(7)【强制】在使用平台资源,譬如短信、邮件、电话、下单、支付,必须实现正确的防重放的机制,如数量限制、疲劳度控制、验证码校验,避免被滥刷而导致资损。

(8)【强制】发帖、评论、发送即时消息等用户生成内容的场景必须实现防刷、文本内容违禁词过滤等风控策略。

相关文章

  • 研发二部JAVA后台开发规约(参考阿里JAVA代码规范)

    主要内容 工程规约 编码规约 异常处理日志规约 MySQL规约 安全规约 工程规约 应用分层: 工程分层如上图所示...

  • 第四章 安全规约

    本文参考《阿里巴巴Java开发手册》 (1)【强制】隶属于用户个人的页面或者功能必须进行权限控制校验。 (2)【强...

  • 安全规约

    五、安全规约 1.【强制】可被用户直接访问的功能必须进行权限控制校验。 说明:防止没有做权限控制就可随意访问、操作...

  • python数据分析与挖掘实战笔记

    第四章,数据预处理: 1, 数据预处理的过程主要包括:数据清洗,数据集成,数据转换和数据规约。 2,牛顿插值法: ...

  • 开发安全规约(三)——XML最佳安全实践

    XML的基本概念 XML 指可扩展标记语言(EXtensible Markup Language),是一种标记语言...

  • 码出规范(十二)安全规约

    文 | 学者学者 各位屏幕前的读者朋友大家早上中午晚上凌晨好,本文是《码出规范》专题的第十二篇,安全规约。文中参考...

  • 为什么阿里Java规约要求谨慎使用SimpleDateForma

    前言 在阿里Java开发规约中,有强制性的提到SimpleDateFormat 是线程不安全的类 ,在使用的时候应...

  • SQL 规约 ORM 规约

    (三)SQL 规约 【强制】不要使用 count(列名)或 count(常量)来替代 count(),count(...

  • 阿里规约注释规约

    【强制】类、类属性、类方法的注释必须使用 Javadoc 规范。使用/**内容*/格式,不得使用 // xxx 方...

  • 阿里规约OOP规约

    【强制】避免通过一个类的对象引用访问此类的静态变量或静态方法,无谓增加编译器解析成 本,直接用类名来访问即可。 【...

网友评论

      本文标题:第四章 安全规约

      本文链接:https://www.haomeiwen.com/subject/bnbbrqtx.html