严重问题:
1、Tomcat版本过低
Tomcat5~8各个版本尽量使用最新的版本,新版已经修复了已经发现的漏洞。
2、SQL盲注
对于用户输入的参数进行过滤。
3、jQuery跨站脚本
升级jQuery,更换为最新版的jQuery
4、Struts2开发模式
使用Spring MVC等其他框架,或升级Struts2最新版本
5、易受攻击的JavaScript库
更换使用的JS库、或者修改相关的JS。
一般问题:
1、HTML表单没有CSRF保护
传到后台的表单数据都没过滤、没有进行URLEncode等
2、DoS攻击--HTTP Denial of Service Attack
3、用户得凭证信息以明文发送User credentials are sent in clear text
账号和密码直接这样送到后台的:name=aaa&password=123456。。。
4、点击劫持Clickjacking: X-Frame-Options header missing
5、密码猜测攻击Login page password-guessing attack

本文汇总了WEB应用常见的安全问题,包括Tomcat版本过低、SQL盲注、跨站脚本等严重问题,以及HTML表单无CSRF保护、凭证明文传输等一般问题,并提出了相应的解决策略,如升级组件、加强输入过滤、设置HttpOnly和Secure标志等,旨在提升网站安全性。


被折叠的 条评论
为什么被折叠?



