OWASP TOP 10 - 2021

網站常見 漏洞修補建議 

可以的話,建議在程式碼方面做修復或者防堵,雖然防火牆是必須的,但是不代表只靠防火牆是安全的,防火牆是有機會可以被繞過的,因此,想要解決根本問題請盡量從修補程式碼或者相關設定檔做起。

OWASP TOP 10

A01 權限控制失效 

通常又稱,無效的存取控制,修補方式大概如下

 留言 編輯此處


A02 加密機制失效


A03 注入式攻擊

A04 不安全設計


A05 安全設定缺陷


A06 危險或過舊的元件


A07 認證及驗證機制失效


A08 軟體及資料完整性失效


A09 資安記錄及監控失效


A10 伺服端請求偽造

其餘常見攻擊利用弱點