Web安全性原则
Kevin Li
·
2004-11-28
·
via 博客园 - Kevin Li
Posted on
2004-11-28 20:07
Kevin Li
阅读(436)
评论(0)
收藏
举报
-
从错误中学习
-
减少攻击表面
-
纵深防御
-
最小特权
-
特权隔离
-
使用默认的安全配置
-
支持向后兼容使得安全性很难实施
-
假设所有的外部系统都是不安全的
-
做好系统出错的准备
-
安全的方式处理出错
-
安全性特性不等于安全特性
-
单靠隐藏性并不安全
-
代码和数据分离
-
正确修复安全漏洞
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。