a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 216|回复: 0

[基础知识] JAVA基础知识指导:Java编程人员应注意的编码准则5

[复制链接]
发表于 2012-8-4 12:37:27 | 显示全部楼层 |阅读模式
"净化"传送给其它系统的数据! O/ l: v, [8 ]: I9 \
: a! e  U$ c" R, }! j
  所谓"净化"是指从用户输入的数据中清除恶意数据,如清除用户提交表单时的恶意的或错误的字符。程序设计者必须对传送到复杂的子系统(如命令外壳、关系型数据库、购买的商业软件组件)的所有数据进行"净化".攻击者有可能通过使用SQL 注入命令或其它注入攻击来调用这些组件中没有被使用的功能。这未必是输入验证问题,因为被调用的复杂的子系统并不理解调用过程中的前后关系。由于调用程序 理解前后关系,所以我们要在调用子系统之前对数据进行"净化".
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-16 20:22 , Processed in 0.225734 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表