中央大学电子计算机中心多媒体与网路应用资讯推广课程.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《中央大学电子计算机中心多媒体与网路应用资讯推广课程.ppt》由会员分享,可在线阅读,更多相关《中央大学电子计算机中心多媒体与网路应用资讯推广课程.ppt(53页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中央大学电子计算机中心多媒体与网路应用资讯推广课程 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望Agenda嘴砲OWSAP Top 10SQL injectionXSScookie&session2Agenda嘴砲OWSAP Top 10SQL injectionXSScookie&session3不要做不要做壞事!壞事!4不要被不要被抓到!抓到!5不要被不要被抓到!抓到!6不要說我教的不要說我教的7Agenda嘴砲OWSAP Top 10SQL injecti
2、onXSScookie&session8網頁安全?早年 vs 現代靜態 vs 動態有程式 就有漏洞!9ways to attackOSweb serverweb application10attack scenariosattack web server gain privilege steal informations to attack usersattack other user steal informations execute other attacksmay be composite11Agenda嘴砲OWSAP Top 10SQL injectionXSScookie&sess
3、ion1213OWASP Top 10-2010A1:InjectionA2:Cross-Site Scripting(XSS)A3:Broken Authentication and Session ManagementA4:Insecure Direct Object ReferencesA5:Cross-Site Request Forgery(CSRF)14OWASP Top 10-2010A6:Security MisconfigurationA7:Insecure Cryptographic StorageA8:Failure to Restrict URL AccessA9:In
4、sufficient Transport Layer ProtectionA10:Unvalidated Redirects and Forwards15OWASP Top 10-2010A1:InjectionA2:Cross-Site Scripting(XSS)A3:Broken Authentication and Session ManagementA4:Insecure Direct Object ReferencesA5:Cross-Site Request Forgery(CSRF)16OWASP Top 10-2010A6:Security MisconfigurationA
5、7:Insecure Cryptographic StorageA8:Failure to Restrict URL AccessA9:Insufficient Transport Layer ProtectionA10:Unvalidated Redirects and Forwards17Agenda嘴砲OWSAP Top 10SQL injectionXSScookie&session18Injections駭客的填空遊戲where can attacker inject?database(MySQL,MS SQL,PostgreSQL.)no-sql Directory Service
6、(LDAP)system command!19how SQL works in weblogin page for exampleclientweb serversql serverrequest whitid and pwdselect from account where id=id and pwd=pwdreturn result return login success/failed20Why SQL?廣大使用儲存大量的網站資料injection friendly21how injections work?以MySQL為例子$query=“select from account whe
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中央大学 电子 计算机中心 多媒体 网路 应用 资讯 推广 课程
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内