การ เติม ยา ชวา ให้ สะอาด เป็น สิ่ง จําเป็น เพื่อ ป้องกัน โปรแกรม ไม่ ให้ มี ความ เสี่ยง.

การตรวจสอบความถูกต้องและการซานิตี

การตรวจสอบข้อมูลเข้าของผู้ใช้เป็นพื้นฐานสําหรับการเข้ารหัส การอ้างอิงข้อมูลตามเงื่อนไขที่คาดหวัง ป้องกันไม่ให้ข้อมูลร้ายก่อให้เกิดอันตราย การจัดการการลบข้อมูลการป้อนข้อมูลเพื่อลบอักขระหรือสคริปต์ที่อาจเป็นอันตรายออกไป

ใช้ เอ พี เอส และ ห้อง สมุด ที่ ปลอด ภัย

การเพิ่มความไวของเอพีไอและห้องสมุด ให้ต่ําลง ทําให้ความเสี่ยงในการแนะนําความยืดหยุ่นของข้อมูล กลุ่มผู้พัฒนาควรเลือกใช้ API ที่รวมคุณสมบัติความปลอดภัยที่สร้างขึ้น เช่น คําถามที่ทําพารามิเตอร์สําหรับการเข้าถึงฐานข้อมูล

การ ทํา ให้ สัมปทาน กัน อย่าง เหมาะ สม และ การ อนุญาต

กลไกการตรวจสอบสิทธิ์ที่แข็งแรงสําหรับตรวจสอบการแสดงตัวของผู้ใช้ ในขณะที่การอนุญาตควบคุมจํากัดการเข้าถึงข้อมูลและการทํางานที่ละเอียดอ่อน โดยใช้โปรโตคอลความปลอดภัย และการตรวจสอบสิทธิ์หลาย ๆ ตัวประกอบ จะเพิ่มความปลอดภัยได้

กลยุทธ์ ด้าน ความ ปลอด ภัย ทั่ว ไป

  • [FLT: 0]. principle of อภิสิทธิ์น้อยที่สุด : จํากัดสิทธิ์ผู้ใช้เฉพาะสิ่งที่จําเป็น
  • [FLT: 0]. ประมวลรหัส regular retrieves: นําแสดงการแสดงความคิดเห็นด้านความปลอดภัยเพื่อระบุความอ่อนแอของโรคกลัวภัย (FLT:1).
  • [FLT: 0] Update lineentment:[[FLT: 1) เก็บห้องสมุดและโครงร่างจนถึงวันที่จะแก้ไขประเด็นที่ทราบกัน
  • [FLT: 0] ใช้การเข้ารหัส: เข้ารหัสข้อมูลสําคัญทั้งที่พักผ่อนและในการขนส่ง