OWASP- 서문

왜 쓰기

그룹 구성원은 대부분 OWASP 애플리케이션 계층 보안 책임자 그래서 자신의 응용 프로그램 계층 보안 시스템의 많은 업계 표준이라고되어있다.

전체 보안 OWASP TOP10의 모든 사소한 한 번 먹을 것이 필요하므로 보안 서비스는 필연적으로, 지상 애플리케이션 계층 보안, 애플리케이션 계층 보안과 보안 서비스를 위해 항상 블록의 큰 비중이었다 다루는 유지.

OWASP TOP10에 많은 온라인 기사, 또는 십삼년 17 년 만 단순 비교, 또는 하나의 사출 주제 결선도 등을 소개합니다. 그리고 아주 좋은 전반적인 공식 TOP10 OWASP하지만 세부 사항에 대한 기술적 인 점 있지만, 실제로 전달합니다.

개인보기

어떤 사람들은이 취약점을 느낄 경우, 필요를 이해하는 것이 아니라 심층 필요로하지 않는, 그 소리는 모순 된 것 같다.

예를 들어, XSS 취약점을 위해, 우리는 헌법 원칙의 깊이를 이해하는 데 필요한, 방법의 사용을 우회 HTML 언어, 브라우저 확인 순서의 일부를 제공합니다. 하지만 우리가, 방법, CSP 등, 우리가 알아야 할 다양한의 사용은 이해하기 위해 변형을 모두 알아야 할 필요는 없습니다. 하나는 우리의 생각을 제한하는 것이기 때문에, 다른 하나는 막 다른 골목에 가서 할 수있는 새로운 필드로 가져 될 전망이다.

출시 다섯 개 원래 기사 · 원 찬양 6 · 전망 1771

추천

출처blog.csdn.net/silencediors/article/details/104110182