期刊文献+

Web代码安全人工审计内容的研究 被引量:2

A Study of Web Artificial Code Security Audit
下载PDF
导出
摘要 Web系统的大量应用,各种安全事故频发,除了操作系统的安全漏洞以外,web系统的代码在编制的时候,不良的编码习惯、对操作过程中在代码中显露出安全重视不够等因素,导致系统在生产线中存在或大或小的隐患。web系统上线之前,系统一般会进行白盒、黑盒测试,但是并不能保障足够的安全,还应对代码和运行环境等进行详细的人工审计,可以大大减少安全事故。 Web system are commonly applicated in many enterprises, frequent accidents of all kinds of security are occured, in addition to the security bugs of the operating system, during programming, poor coding practices, exhibited in the operation code factors such as insufficient attention to safety, causing the system to present on the production line or greater or lesser risk. Generally web system should make the white box and black box testing, but does not guarantee adequate security. This article before the detailed manual audit code and runtime environment, can significantly reduce safty problem.
机构地区 云南工商学院
出处 《江西科学》 2014年第4期536-538,548,共4页 Jiangxi Science
关键词 代码审计 白盒 黑盒 安全漏洞 安全渗透 code audit white box black box bugs security penetration
  • 相关文献

参考文献2

  • 1济南时代确信信息安全测评.源代码安全审计[ EB/OL] ( 2012-06-20 ) [ 2014-6-22 ]. http ://www. cstc. org. cn/templet/default/show_zyfw, jspid = 1294.
  • 2yiyaoyuan.跨站请求伪造一CSRF防护方法[EB/OL](2013-01-24) [ 2014-6-22 ]. http ://www. doein, com/ p-589312893, html.

同被引文献7

引证文献2

二级引证文献6

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部