求一个WEB项目中经常出现的漏洞!!!!!!!!!!!!!!!!!!!!!!!!

解决方案 »

  1.   

    写论文吗?
    sql语句注入漏洞。
      

  2.   

    web项目中,经常出现的可能应该是权限控制方面的漏洞吧.
      

  3.   

    作为一个初级程序员,从编码开发角度说说我的观点
    1,log系统控制不好,导致后期维护困难。
    2,系统配置,参数优化,事务处理,数据库和文件读写等瓶颈处理的策略前期考虑不足。release或维护时手忙脚乱。   
    3,我经历过的系统权限系统都没有问题,
      不过有时对系统的扩展如果考虑不周,后续开发会较困难。
    4,安全问题是个问题不过也是最被重视的问题之一。
      相反由于编程的不规整(get/post的滥用等)页面刷新
      回退的抵抗力较差,有时会有不一致等不大不小的问题经常会被忽略。
    5,客户端输入的考虑。一个是编码问题。一个是db,script
      xml等预定义字符冲突的问题。
    6,异常考虑。本人经常可以看到msn中国的页面出现tomcat错误信息。
      404之类的错误页也是应当有的
    7,文档 用户体验就不说了
      

  4.   

    访问过的网页自动长期缓存的问题。产生的问题:
    如果想在一个web项目中自动控制前进、后退功能,或是不关闭窗口的情况下,实现注销,需要做大量额外的工作。