当前位置: 首页 > news >正文

抚州市临川区建设局网站怎样查网站有没有做CDN加速

抚州市临川区建设局网站,怎样查网站有没有做CDN加速,淘宝建设网站的目的是什么意思,优秀营销策划方案问题1——动态解析代码 程序运行时动态解析源代码指令将易于收到攻击。 例:下面代码片段中,通过 ScriptEngine 执行用户提供的代码。 ... ScriptEngineManager scriptEngineManager new ScriptEngineManager(); ScriptEngine scriptEngine scrip…

问题1——动态解析代码

程序运行时动态解析源代码指令将易于收到攻击。
例:下面代码片段中,通过 ScriptEngine 执行用户提供的代码。
...
ScriptEngineManager scriptEngineManager = new ScriptEngineManager();
ScriptEngine scriptEngine = scriptEngineManager.getEngineByExtension("js");
userOps = request.getParameter("operation");
Object result = scriptEngine.eval(userOps);
...
如果 operation 参数是合法的,程序将会正常运行。例如,当该值为 "8 + 7 * 2" 时, result 变量被
赋予的值将为 22
如果攻击者提供一个恶意的输入,程序在没有进行合理校验的情况,将产生代码注入攻击。如
Javascript 允许调用 Java 对象,如果攻击者计划将 "java.System.RunTime.exec("shutdown -h now")" 的值指
定为 operation ,主机系统就会执行关机命令。
当将输入数据( web 前端、网络、数据库)作为程序代码( java )代码部分进行动态驱动和执行,给
攻击者带来注入攻击的环境和可能

修复1——动态解析代码

对圆括号、星号、逻辑操作符、关系运操作符在应用层都必须过滤在任何时候,都应尽可能地避免
动态的解析源代码。如果程序的功能要求对代码进行动态解析,应用程序不应该直接执行和解析未验证的
用户输入。建议创建一份合法操作和数据对象列表,用户可以指定其中的内容,并且只能从中进行选择。
对动态执行代码中用到的数据进行严格检查、过滤,即便数据来自数据库、内存。
问题2——正则表达式注入
当将数据作为正则表达式的一部分进行拼接,就可能导致被攻击
修复2——正则表达式注入
对使用的数据进行严格的转移、例如:() ]\?*[ { }]| 等进行转义
Js 中对使用的数据未做安全检查,并作为 html 的一部分进行动态创建 DOM ,导致攻击。
Js 中对使用数据进行 html 转义
http://www.yayakq.cn/news/755779/

相关文章:

  • 做推广网站费用搜索引擎营销就是seo
  • 什么公司做企业网站如何做360网站的排名
  • 中山企业网站制作公司修改wordpress热门文章的数量
  • 公文写作网站电商平台开发报价
  • 个人建网站步骤做商城网站数据库分类该有哪些
  • 长春做网站的电话做视频网站怎么看不会卡
  • 如何给网站做权重协会网站建设目的
  • 个人和做网站方签合同模板东莞网站建设求职简历
  • 汉源网站建设WordPress不同尺寸图片
  • 包头教育云网站建设vscode 网站开发教程
  • 网站做担保交易平台学电商一般月收入多少
  • 做网站有什么语言好手机微网站模板下载
  • 徐州网站制作苏视网站建设需求分析调研表
  • 从0到建网站餐饮网站开发参考文献
  • 荆门网站开发公司怎么做国外的网站 卖东西
  • 网站英文联系我们如何做网站流量买卖
  • 代理公司简介外包seo公司
  • 网站建设 名词解释做一个谷歌网站多少钱
  • phpcms获取网站名称discuz系统
  • seo优化网站多少钱与企业网站做接口
  • 做网站推广合同织梦网站添加视频教程
  • html5炫酷网站wordpress找回删除插件
  • 上海中小企业网站wordpress 优化数据
  • 做网站为什么赚钱网络营销方式的特点
  • 宣城网站建设 有限公司企业管理培训课程排行榜
  • 上海制作网站公司网站网站备案要求
  • 河北网站建设联系方式网站优化查询代码
  • 专门做研究美股的财经网站asp iis设置网站路径
  • 网站建设花都區网站建设 司法公开的需要
  • 芜湖网站建设电话查网站ip地址