日期:2014-05-19  浏览次数:20555 次

J2EE 安全机制


防止跨站请求伪造
1.根据用户名、密码、时间等生成随即数
2.对特殊字符进行过滤,注意:有可能导致正常功能无法运行
3.Javascript截止
4.URL在特殊字符处理的基础上,少 &,/符号
5.SQL注入,数据类型的校验
6.http工具:TamperIE、get/post分析工具、httpWatch.