跳转到内容
计算机基础百科
搜索
Ctrl
K
取消
选择主题
深色
浅色
自动
第一卷 · 计算与抽象
第二卷 · 数字逻辑与计算机组成
第三卷 · 数据结构
第四卷 · 算法
第五卷 · 编程语言与编译
第六卷 · 操作系统
第七卷 · 计算机网络
第八卷 · 数据库系统
第九卷 · 分布式系统
第十卷 · 计算理论
第十一卷 · 软件工程与系统设计
第十二卷 · 安全与密码学
术语表
参考文献与延伸阅读
导读
第一部分 · 密码学
对称密码
哈希函数与消息认证
公钥密码与密钥交换
第二部分 · 系统与应用安全
内存安全与常见漏洞
Web 安全
认证与授权
选择主题
深色
浅色
自动
第十二卷 · 安全与密码学
›
第二部分 · 系统与应用安全
›
Web 安全
Web 安全
SQL 注入与参数化查询、XSS 与输出编码/CSP、CSRF 与 token、同源策略与 CORS、点击劫持。本章的共同主题是”数据与代码的边界”:漏洞几乎都源于把不可信数据当成了代码。
本章要点
Section titled “本章要点”
注入的根治是参数化,不是过滤
同源策略是浏览器安全的基石
CSP 是 XSS 的纵深防御