专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
本文论述了数据进入您各种途径重点是如何适当地对它们进行处理;您甚至可能还没有了解它们全部!本文首先论述了如何设计来限制数据可以进入您途径以及您设计会如何影响哪些可以成为输入然后论述了各种区别输入通道以及如何使用这些通道包括环境变量、文件、文件描述符、命令行、图形用户界面(GUI)、网络数据以及其他输入 早在 2001 年许多大公司安装了应用“SAP R/3 Web Application Server demo”却没有发现它有个致命漏洞这个应用中有个名为 saposcol 没有能保护自己免受恶意输入值攻击攻击者可以通过设置 PATH 环境变量来改变 saposcol 寻找其他位置然后为 sa [阅读全文] [PDF]
1 共1条 分1页