網頁安全
網站同時面對網際網路與複雜的應用程式邏輯,是最常見的資料外洩來源。這一章把問題拆成三層:伺服器怎麼放、應用程式怎麼寫、資料庫怎麼問。
這一章會讀什麼
- 網站伺服器防護:軟體版本、目錄、TLS 與最小暴露。
- Web 應用程式安全:OWASP Top 10 的防禦讀法。
- SQL 注入:為什麼不能把使用者輸入拼進查詢,以及參數化查詢。
官方學習資源
OWASP
OWASP Top 10 是網頁資安的共同語言。開發與測試請以官方文件為準,不要只靠口耳相傳的「十大清單」。
網站同時面對網際網路與複雜的應用程式邏輯,是最常見的資料外洩來源。這一章把問題拆成三層:伺服器怎麼放、應用程式怎麼寫、資料庫怎麼問。
OWASP
OWASP Top 10 是網頁資安的共同語言。開發與測試請以官方文件為準,不要只靠口耳相傳的「十大清單」。