输入验证漏洞:XSS SQL注入 缓存器溢出
xsrf跨站请求伪造
防护方法 对输入进行验证、限制cookie信息、加密数据通信
模糊测试:检查缓存溢出的漏洞
是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法
应用程序安全
安全接入时间点:开始阶段(可行性分析阶段)
前后端均验证
补丁管理