1 / 19
文档名称:

4.语言软件安全漏洞.ppt

格式:ppt   大小:258KB   页数:19页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

4.语言软件安全漏洞.ppt

上传人:xunlai783 2019/6/6 文件大小:258 KB

下载得到文件列表

4.语言软件安全漏洞.ppt

相关文档

文档介绍

文档介绍:昭西锐拍绩熔浪谊税妆澈宅会***,:InputValidationOftenMisuseAuthentication:APIAbuseInsecureRandomness:SecurityFeaturesNon-SerializableObjectStoredinSession:Time&StateUnreleasedResource:ing:InputValidationMisconfiguration:monFlawsInWebApplications注伯畜蜕虐嵌急珊况培匡陀缩芯蝶炙搓霖链缅纫慌胃***:What’swrongwiththiscode?stringuserName=();stringquery="SELECT*FROMitemsWHEREowner='"+userName+"'ANDitemname='"++"'";sda=newSqlDataAdapter(query,conn);DataTabledt=newDataTable();(dt);:=newSqlDataAdapter("SELECTDataFROMUsersWHEREName=‘joe’or‘1’=‘1’”,conn);Answer:Hackerswillhack…::What’swrongwiththiscode?IPAddresshostIPAddress=(RemoteIpAddress);IPHostEntryhostInfo=(hostIPAddress);if(("")){ trusted=true;}:*.:AuthenticationAPIAbuseAnswer::What’swrongwiththiscode?stringGenerateReceiptURL(stringbaseUrl){ RandomGen=newRandom();return(baseUrl+ ().toString()+".html"); }:…Boom!!:SecurityFeaturesAnswer::What’swrongwiththiscode?lassDataGlob{StringGlobName;StringGlobValue;publicvoidAddToSession(HttpSessionStatesession){session["glob"]=this;}}-SerializableObjectStoredin