09.7. 小结

未匹配的标注

这一章主要介绍了如:CSRF 攻击、XSS 攻击、SQL 注入攻击等一些 Web 应用中典型的攻击手法,它们都是由于应用对用户的输入没有很好的过滤引起的,所以除了介绍攻击的方法外,我们也介绍了了如何有效的进行数据过滤,以防止这些攻击的发生的方法。然后针对日异严重的密码泄漏事件,介绍了在设计 Web 应用中可采用的从基本到专家的加密方案。最后针对敏感数据的加解密简要介绍了,Go 语言提供三种对称加密算法:base64、aes 和 des 的实现。

编写这一章的目的是希望读者能够在意识里面加强安全概念,在编写 Web 应用的时候多留心一点,以使我们编写的 Web 应用能远离黑客们的攻击。Go 语言在支持防攻击方面已经提供大量的工具包,我们可以充分的利用这些包来做出一个安全的 Web 应用。

本文章首发在 LearnKu.com 网站上。

上一篇 下一篇
讨论数量: 0
发起讨论 只看当前版本


暂无话题~