当前位置: 首页 > news >正文

河南省交通基本建设质量检测监督站网站管理系统软件有哪些

河南省交通基本建设质量检测监督站网站,管理系统软件有哪些,房地产网站的设计要求,基本网站建设技术问题1——动态解析代码 程序运行时动态解析源代码指令将易于收到攻击。 例#xff1a;下面代码片段中#xff0c;通过 ScriptEngine 执行用户提供的代码。 ... ScriptEngineManager scriptEngineManager new ScriptEngineManager(); ScriptEngine scriptEngine scrip…问题1——动态解析代码 程序运行时动态解析源代码指令将易于收到攻击。 例下面代码片段中通过 ScriptEngine 执行用户提供的代码。 ... ScriptEngineManager scriptEngineManager new ScriptEngineManager(); ScriptEngine scriptEngine scriptEngineManager.getEngineByExtension(js); userOps request.getParameter(operation); Object result scriptEngine.eval(userOps); ... 如果 operation 参数是合法的程序将会正常运行。例如当该值为 8 7 * 2 时 result 变量被 赋予的值将为 22 。 如果攻击者提供一个恶意的输入程序在没有进行合理校验的情况将产生代码注入攻击。如 Javascript 允许调用 Java 对象如果攻击者计划将 java.System.RunTime.exec(shutdown -h now) 的值指 定为 operation 主机系统就会执行关机命令。 当将输入数据 web 前端、网络、数据库作为程序代码 java 代码部分进行动态驱动和执行给 攻击者带来注入攻击的环境和可能 修复1——动态解析代码 对圆括号、星号、逻辑操作符、关系运操作符在应用层都必须过滤在任何时候都应尽可能地避免 动态的解析源代码。如果程序的功能要求对代码进行动态解析应用程序不应该直接执行和解析未验证的 用户输入。建议创建一份合法操作和数据对象列表用户可以指定其中的内容并且只能从中进行选择。 对动态执行代码中用到的数据进行严格检查、过滤即便数据来自数据库、内存。 问题2——正则表达式注入 当将数据作为正则表达式的一部分进行拼接就可能导致被攻击 修复2——正则表达式注入 对使用的数据进行严格的转移、例如 ]\?*[ { }]| 等进行转义 Js 中对使用的数据未做安全检查并作为 html 的一部分进行动态创建 DOM 导致攻击。 Js 中对使用数据进行 html 转义
http://www.dnsts.com.cn/news/14172.html

相关文章:

  • 做网站视频一般上传到哪里网站开发人员 怎么保存
  • 那个网站做调查问卷能赚钱企业网站建设综合实训心得体会一千字
  • vs做网站怎样添加图片排名网站优化培训
  • 自己做网站 最好的软件国家企业信用公示信息网官网
  • 上海国际建设总承包公司网站网页设计制作实训总结
  • 百度网站开发语言wordpress点击折叠展开内容
  • 外文网站设计网站的建设技术有哪些
  • 做购物网站网站关键词怎么优化到首页
  • html5微网站源码小程序游戏排名
  • 景德镇网站制作企业网站的建立流程的第一步是
  • 开发一个小网站多少钱如何制作一个简单的网页
  • 银川网站建设公司哪家不错wordpress前端登录问题
  • dw做网站怎么让文字移动直播网站app下载
  • 网站前台修改后台对接不上茂名网站制作推广
  • 网站过场动画苏州专业做网站比较好的公司
  • 浙江网站建设前十的公司杭州高端网站设计
  • 有哪些做问卷调查给钱的网站市场调研公司收费标准
  • 龙岩建设局招聘网站自学考试网站建设与管理
  • 网站建设业务员转换大cent os安装wordpress
  • 购物网站建设网页推广购物网站是用什么软件做的
  • 媒体网站的品牌建设汉滨区建设局网网站
  • 外贸零售网站建设谷歌seo和百度seo区别
  • 徐州百度搜索网站排名做一个网站需要多少钱大概费用
  • 做门户网站开发的技术软件开发模型的优缺点及适用范围
  • 网站程序 制作做外贸需要自己的网站吗
  • 遵义做网站的公司智能网站建设加工
  • 技术网站模版网上商城系统代码
  • 网站建设合同书范本北京建设大厦
  • 网上110在线咨询极致优化WordPress网站速度
  • 企业网站模板下载软件做公司网站需要多