职位ID:151294
需要了解C#,针对一个网站的风险漏洞进行代码修复, 具体加固方法: 1、使用预编译语句,绑定变量。(最佳方式) 使用预编译的sql语句,sql语句的语义不会发生改变。 2、检查数据类型。 限制邮箱、时间、日期等数据的格式。 3、使用安全函数 推荐 OWASP ESAPI项目的安全函数。代码如下: ESAPI.encoder().encodeForSQL(new OracleCodec(),queryparam)。
工程师完善技术能力和项目经验,更易接到订单
企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才
需求方请加需求方端客服沟通需求,工程师请加工程师端客服浏览推送职位