亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

關于安全檢測工具掃描項目程序出現安全漏洞的問題?

關于安全檢測工具掃描項目程序出現安全漏洞的問題?

呼啦一陣風 2019-03-20 18:19:42
客戶公司用測評軟件測評了我們的項目,發現幾個安全漏洞,sql注入和xss攻擊的,我看了出現安全漏洞的服務端程序代碼,發現基本上都是頁面向服務端發送get或者post數據的地方出現的漏洞,后端接收數據用的是CI框架自帶的input類,可以過濾用戶輸入的信息,而且CI的csrf配置項也已經開啟測試工具:漏洞概況:有幾個頭疼的地方:原先接收get和post數據的代碼是這樣寫的$this->input->get('section_id),項目中的其他地方都是這樣接收的,按理說是已經做了過濾和安全防范的,為什么還會出現這樣的漏洞?如果服務端接收get、post數據這里出了問題,那理應項目中所有采用這種方式的地方全都應該有漏洞才對,為什么只有極個別地方出現了這樣的漏洞?客戶只看檢測數據,我該如何向他們解釋和溝通?求指教~
查看完整描述

2 回答

?
慕的地6264312

TA貢獻1817條經驗 獲得超6個贊

我對RSAS和BVS了解來說,你這個問題不修復一直會掃描到,而最根本的辦法就是解決掉這些問題,自己去發現漏洞,客戶擔心可能不是別人攻擊他,而是內部人利用漏洞做后門程序,有些客戶極少的留有解釋的余地。

查看完整回答
反對 回復 2019-04-22
  • 2 回答
  • 0 關注
  • 693 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號