日志标签 ‘跨站’

【译】最佳安全实践——来自雅虎开发者网络

2010年2月9日

【原文】http://developer.yahoo.com/security/ 【译文】http://jiy.hu/security-best-practices 【译者】Hujiy ( Hackfan ) Yahoo在处理用户个人资料安全性的问题上,十分谨慎,我们希望我们的开发者也同样如此。以下是一些指导,帮助你保护你的应用程序用户的信任。 保护你的服务器 保护你的网络 保护你的应用 防止伪造请求 防止跨站脚本 保护你的服务器 首先,确保你给系统打上了最新的安全补丁。如果你无法操作自己专用的服务器,请询问你的主机商,他们是否保持系统处于最新版。 确保你已安装了操作系统的最新安全补丁。 FreeBSD 安全 RedHa……阅读全文