軟件事業(yè)部舉行第48期技術沙龍分享交流
文章來源:
時間:2016-12-02
點擊次數(shù): 251
11月25日,天成魯源軟件事業(yè)部開展了技術沙龍活動。







本次沙龍著重分享了web應用軟件開發(fā)中的安全防范措施和開發(fā)規(guī)范,主要涉及到跨站腳本XSS、違反信任邊界規(guī)則(Trust Boundary Violation)、不安全的反射(Unsafe Reflection)、SQL 注入(SQL Injection) 、系統(tǒng)信息泄露(System Information Leakage)、資源注入(resource injection)等7項常見的web滲透風險,并分別討論了其安全防范措施。








在技術分享交流中,還舉行了模仿一次小型的白帽黑帽攻防演練,這次交流使得軟件部小伙伴們在前次故障定位系統(tǒng)順利通過南瑞公司安全評測的背景下,更加強化了web應用開發(fā)的安全意識,提升了安全開發(fā)的技能。