Общие рекомендации по укреплению для приложения Apache Tomcat JSP - PullRequest
0 голосов
/ 12 июля 2011

В настоящее время я разрабатываю довольно простое веб-приложение CRUD для компании. Я использую Apache Tomcat 6.0 и JSTL 1.2

Приложение находится на пути к завершению и выдерживает конструктивное тестирование и основные неприятности, такие как неверный формат ввода в формах.

Уровень безопасности не должен быть слишком высоким, поскольку он предназначен только для внутреннего использования, но все же я хотел бы охватить основы.

Я сейчас пытаюсь укрепить и / или обеспечить отказоустойчивость / исключительную безопасность и ищу общие советы и подсказки, где обычно находятся источники ошибок.

Что я уже подумал:

  • SQL-инъекция («исправлено» с использованием подготовленных операторов)
  • Изящно завершить работу с исключениями SQL
  • Проверка диапазона по таким параметрам, как номера страниц

Каковы ваши рекомендации к этому?

Заранее спасибо

1 Ответ

4 голосов
/ 12 июля 2011

Руководство OWASP (Open Web Application Security Project) для Tomcat довольно тщательно. Много отличных ресурсов на этом сайте.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...