有没有办法让手机网页变得安全?(加密或某种确保信息安全的安全方法)
我听说移动web开发环境与正式的web开发有很大的不同。
我想使一个移动网页安全与移动网络标签(HTML),如果可能的话。
或者使用服务器端方式(PHP)来保证页面安全的任何建议?
发布于 2011-08-14 22:01:40
根据你的网站是用什么写的,可能需要格外小心。例如,如果您的站点完全是用Javascript编写的,则必须格外小心,以防止任何XSS注入。OWASP是这个(https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet)的头号源码。避免使用document.write动态创建超文本标记语言,而是使用像Mustache.js这样的模板框架
如果您向服务器提交任何表单,请执行客户端验证,但不要让这成为您的最后一道防线。与任何网站一样,服务器端验证是您抵御SQLi等攻击的主要防御手段,但要使用深度防御策略。在提交私有信息时使用SSL。
如果您接受任何用户输入,然后再次显示它,例如在搜索表单中,请确保从该输入中删除任何HTML。
移动web开发与桌面开发没有太大不同,同样的安全原则也很重要,而且总是适用的。此外,你关于使用HTML标签确保网站安全的观点也是错误的。HTML不提供安全性,它只是一种标记语言。
https://stackoverflow.com/questions/7056695
复制相似问题