集團(tuán)公司新聞
Group company news
軟件事業(yè)部舉行第48期技術(shù)沙龍分享交流
文章來(lái)源:
時(shí)間:2016-12-02
點(diǎn)擊次數(shù): 251
11月25日,天成魯源軟件事業(yè)部開(kāi)展了技術(shù)沙龍活動(dòng)。
本次沙龍著重分享了web應(yīng)用軟件開(kāi)發(fā)中的安全防范措施和開(kāi)發(fā)規(guī)范,主要涉及到跨站腳本XSS、違反信任邊界規(guī)則(Trust Boundary Violation)、不安全的反射(Unsafe Reflection)、SQL 注入(SQL Injection) 、系統(tǒng)信息泄露(System Information Leakage)、資源注入(resource injection)等7項(xiàng)常見(jiàn)的web滲透風(fēng)險(xiǎn),并分別討論了其安全防范措施。
在技術(shù)分享交流中,還舉行了模仿一次小型的白帽黑帽攻防演練,這次交流使得軟件部小伙伴們?cè)谇按喂收隙ㄎ幌到y(tǒng)順利通過(guò)南瑞公司安全評(píng)測(cè)的背景下,更加強(qiáng)化了web應(yīng)用開(kāi)發(fā)的安全意識(shí),提升了安全開(kāi)發(fā)的技能。