java - Apache Tomcat JSP 应用程序的一般强化技巧

标签 java security jsp jstl

我目前正在为一家公司开发一个非常简单的 CRUD Web 应用程序。我正在使用 Apache Tomcat 6.0 和 JSTL 1.2

该应用程序即将完成,并能承受建设性测试和基本问题,例如表单中的输入格式无效。

安全级别不必太高,因为它仅供内部使用,但我仍然希望涵盖基础知识。

我现在正在尝试强化和/或实现故障安全/异常安全,并正在寻找常见错误源所在的一般提示和提示。

我已经想到的:

  • SQL 注入(inject)(使用准备好的语句“修复”)
  • 遇到 SQL 异常时优雅地失败
  • 对页码等参数进行范围检查

您对此有何建议?

提前致谢

最佳答案

OWASP (Open Web Application Security Project) guide on Tomcat相当彻底。该网站上有许多优秀的资源。

关于java - Apache Tomcat JSP 应用程序的一般强化技巧,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6665053/

相关文章:

java - Spring boot Oauth2 - 授权和资源服务器之间的安全不兼容

security - 操作系统不信任 SSL 证书

java - 找不到springframework的标签库描述符

java - 为什么我们无法从jsp声明中访问request?

java - 调用 replace() 时 fragment 的生命周期是什么?

java - 如果我针对 Glassfish 开发应用程序,是否需要在 POM.xml 中包含 Java EE maven 依赖项?

java - JMX:将 AttributeList 转换为 Map

linux - 什么是 SSH,它是如何工作的?

javascript - Web 中的安全身份验证

java - 如何在数据库中只存储图像路径(URL)而不是图像本身?