我使用什么安全功能来保护我的CF应用程序?

Vas*_*asu -1 security coldfusion

我有一个内置于CF 9的应用程序.由于这是很久以前开发的,我现在正尝试实现一些安全功能.我只知道使用cfqueryparam来保护我已经在应用程序代码中实现的sql注入.但是我还能用什么来使我的应用程序更安全?我正在使用ColdFusion 9和Oracle数据库.

有人可以提供任何建议吗?

Tus*_*are 6

这是一个非常广泛的问题.但我会给你链接,让你开始:

  1. 首先,您需要检查管理安全性
  2. 然后检查保护申请
  3. 然后你需要学习如何锁定服务器
  4. 如您所述,您需要在cfquery中使用cfqueryparam
  5. 此外,您还需要在开发应用程序时使用最佳实践.

我想这会让你的应用程序非常安全.

  • 服务器锁定指南在该列表中应为#1. (2认同)

小智 5

这是开发人员安全指南,可以保护您的CF应用程序.您可以下载此ColdFusion开发人员安全指南.这包含了安全性增强的所有基础知识.