gpt4 book ai didi

security - 检测 Web 应用程序中的可疑行为 - 要​​查找什么?

转载 作者:行者123 更新时间:2023-12-04 12:14:34 25 4
gpt4 key购买 nike

我想问我们中间的主动(或偏执;):你在寻找什么,以及如何寻找?

我主要考虑可以通过编程方式观察的事情,而不是手动检查日志。

例如:

  • 手动/自动黑客尝试。
  • 数据略读。
  • 机器人注册(逃避验证码等)。
  • 其他不受欢迎的行为。

  • 只是想知道大多数人会认为实用和有效。

    预防性的东西(比如用户输入卫生)当然是至关重要的,但在这个问题的情况下,我更感兴趣的是检测潜在的威胁。在这种情况下,我对防盗警报感兴趣,而不是锁。

    我正在谈论的那种事情的一个例子存在于 SO 上。如果您在短时间内对问题进行了过多修改,它会显示验证码以确保您不是机器人。

    最佳答案

    给你三点建议:

  • 清理用户输入
  • 清理用户输入
  • 清理用户输入

  • 记住它,并记住它。

    关于security - 检测 Web 应用程序中的可疑行为 - 要​​查找什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2794970/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com