Äþ¾²Â©¶´´ó½ÒÃØ
ÔÚµ±½ñÊý×Ö»¯Ê±´ú£¬ÍøÕ¾ÒѳÉΪÆóÒµÓëÓû§½»»¥µÄÖØÒª´°¿Ú¡£µ«Ëæ×ÅÍøÂç¼¼ÊõµÄ·ÉËÙÉú³¤£¬ÍøÕ¾¿ª·¢ÖеÄÄþ¾²Â©¶´Ò²ÈÕÒæ͹ÏÔ£¬¸øÆóÒµºÍÓû§´øÀ´Öî¶àΣº¦¡£½ñÌ죬ÎÒÃǾÍÀ´ÉîÈë½ÒÃØÍøÕ¾¿ª·¢Öг£¼ûµÄÄþ¾²Íþв£¬²¢·ÖÏíÓÐЧµÄ·À±¸Õ½ÂÔ¡£
SQL£¨×¢Èë¹¥»÷£©
ÕâÊÇÒ»ÖÖ³£¼ûÇÒΣº¦¼«´óµÄ¹¥»÷·½·¨¡£¹¥»÷Õßͨ¹ýÔÚÓû§ÊäÈë¿ò»òÆäËûÊý¾ÝÌá½»´¦×¢Èë¶ñÒâµÄSQLÓï¾ä£¬´Ó¶ø»ñÈ¡Êý¾Ý¿âÖеÄÃô¸ÐÐÅÏ¢£¬ÈçÓû§Õ˺ÅÃÜÂë¡¢ÆóÒµ½¹µãÊý¾ÝµÈ¡£ÀýÈ磬¹¥»÷Õß¿ÉÄÜÔڵǼҳÃæµÄÓû§ÃûÊäÈë¿òÖÐÊäÈëÒ»¶ÎÌØÊâ½á¹¹µÄSQLÓï¾ä£¬ÈôÍøÕ¾¿ª·¢Ê±Î´¶ÔÊäÈëÊý¾Ý½øÐÐÑϸñ¹ýÂ˺ÍÑéÖ¤£¬Êý¾Ý¿â¾Í¿ÉÄÜÖ´ÐиöñÒâÓï¾ä£¬µ¼ÖÂÊý¾Ýй¶¡£
XSS£¨¿çÕ¾½Å±¾¹¥»÷£©
CSRF£¨¿çÕ¾ÇëÇóαÔ죩
CSRF¹¥»÷ÀûÓÃÓû§ÔÚÄ¿±êÍøÕ¾µÄµÇ¼״̬£¬ÓÕµ¼Óû§ÔÚ²»ÖªÇéµÄÇé¿öÏ·¢ËͶñÒâÇëÇó¡£ÀýÈ磬¹¥»÷Õ߽ṹһ¸ö¶ñÒâÁ´½Ó»òÒþ²ØÔÚij¸öÓÕÈ˵ÄͼƬ¡¢°´Å¥±³ºó£¬µ±Óû§µã»÷ʱ£¬¾Í»áÔÚÒѵǼĿ±êÍøÕ¾µÄ״̬ÏÂÖ´Ðй¥»÷ÕßÔ¤ÉèµÄ²Ù×÷£¬ÈçÐÞ¸ÄÓû§ÃÜÂë¡¢½øÐв»·¨×ªÕ˵ȣ¬¸øÓû§Ôì³ÉÖ±½ÓµÄ¾¼ÃËðʧ»òÒþ˽й¶¡£
ÎļþÉÏ´«Â©¶´
1
ÊäÈëÑéÖ¤Óë¹ýÂË
¹ØÓÚÓû§ÊäÈëµÄÈκÎÊý¾Ý£¬ÎÞÂÛÊÇÔڵǼҳÃæ¡¢ËÑË÷¿òÕÕ¾ÉÆäËû½»»¥ÇøÓò£¬¶¼Òª½øÐÐÑϸñµÄÑéÖ¤ºÍ¹ýÂË¡£Ö»ÔÊÐíÕýµ±µÄÊý¾Ý»¨ÑùºÍÄÚÈÝͨ¹ý£¬¾Ü¾øÈκοÉÄÜ°üÀ¨¶ñÒâ´úÂë»òÌØÊâ×Ö·ûµÄÊäÈë¡£ÀýÈ磬¶ÔÓû§ÃûºÍÃÜÂëµÄÊäÈë½øÐ㤶ÈÏÞÖÆ¡¢×Ö·ûÀàÐÍÏÞÖÆ£¬¶ÔËÑË÷Òªº¦´Ê½øÐйýÂË£¬±ÜÃâSQL×¢ÈëÓï¾äµÄ´«Èë¡£
2
Êä³ö±àÂë
3
ʹÓÃÄþ¾²¿ò¼ÜÓë¿â
ÔÚÍøÕ¾¿ª·¢Àú³ÌÖУ¬¾¡Á¿Ê¹ÓóÉÊìµÄÄþ¾²¿ò¼ÜºÍ¿â£¬ÈçÔÚºó¶Ë¿ª·¢ÖÐʹÓÃSpringSecurityµÈ¿ò¼Ü£¬ÕâЩ¿ò¼ÜÒѾÄÚÖÃÁËÐí¶àÄþ¾²»úÖƺͷÀ»¤²½·¥£¬¿ÉÒÔÓÐЧµÖÓù³£¼ûµÄÄþ¾²¹¥»÷£¬¼õÉÙ×ÔÐбàдÄþ¾²´úÂëʱ¿ÉÄÜ·ºÆðµÄ©¶´¡£
4
°´ÆÚÄþ¾²Éó¼ÆÓë¸üÐÂ
ÍøÕ¾¿ª·¢ÖеÄÄþ¾²ÎÊÌâ½ûÖ¹ºöÊÓ¡£ÎÒÃÇÖ»ÓÐÉîÈëÁ˽ⳣ¼ûµÄÄþ¾²Â©¶´Íþв£¬²¢»ý¼«½ÓÄÉÓÐЧµÄ·À±¸Õ½ÂÔ£¬²Å»ª¹¹½¨Äþ¾²¿É¿¿µÄÍøÕ¾£¬±£»¤ÆóÒµºÍÓû§µÄÀûÒæ¡£ÈÃÎÒÃÇÔÚÍøÕ¾¿ª·¢µÄÃÅ·ÉÏ£¬Ê±¿Ì½«Äþ¾²·ÅÔÚÊ×λ£¬ÎªÓû§Ìṩ¶¨ÐĵÄÍøÂçÌåÑé¡£
*ÄÚÈÝÔ´×ÔÍøÂ磬ÈçÓÐÇÖȨÇëÁªÏµÉ¾³ý