防止消息头注入漏洞

[复制链接]
查看11 | 回复0 | 2012-4-1 16:31:30 | 显示全部楼层 |阅读模式
    防止HTTP消息头注入漏洞的最有效方法是,不将用户控制的输入插入到应用程序返回的HTTP消息头中。通常我们可以用一些较为攻击者利用任何残留的消息头注入漏洞"毒害"代理服务器缓存。
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则