我试图抓住编程过程中应该优先考虑的安全问题。让我们来看看 MySQL 和 PHP 的关系。
防止恶意软件进行跨站脚本、SQL 注入等;从我读过的一堆文章中,似乎清理/清理源(用户输入数据等)足以应对大多数攻击。然而相比之下,在静态源扫描器应用程序社区中,Sinks 似乎比 Sources 更专注。(正在写入的数据池/数据库/文件)。这是为什么?
我想在完美的世界中,如果不是大多数攻击,很多攻击都可以通过源处理来处理,对吧?使用正确的清理方法,可以阻止很多攻击......
甚至如何修复接收器而不是源中的安全问题?