簡體   English   中英

JBoss在Java EE應用程序中的安全性

[英]Security in Java EE Application with JBoss

Java EE Web應用程序中的基本且顯而易見的安全注意事項和建議是什么?

  • 使用HTTPS
  • 使用Jasypt簡化一些內容。
  • 限制外部訪問點。
  • 確保您沒有單點故障。
  • 確保在需要時正確保護了通信通道。
  • 通過白名單保護對組件的訪問(允許訪問而不是刪除訪問)。
  • 確保狀態保持在服務器端。
  • 測試測試測試測試測試測試...
  • 隨時了解安全漏洞
  • 剩下的就是好的設計。

不要相信任何不受您控制的東西。 最主要,最重要的方面是: 不要相信POST / GET處理程序的輸入將來自您設計的表單。

驗證所有客戶端輸入,尤其是在使用它與SQL,HQL,其他外部數據源或命令行進行交互之前,請先進行驗證。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM