修改了一些语句

This commit is contained in:
xiemengjun
2012-10-20 19:21:37 +08:00
parent 8342ad624e
commit b4afcc6a57
4 changed files with 20 additions and 24 deletions

4
9.7.md
View File

@@ -1,7 +1,5 @@
##9.7 小结
这一章介绍了一些Web应用中典型的攻击CSRF攻击、XSS攻击、SQL注入攻击,这些攻击都是由于我们对于用户的输入没有很好的过滤引起的,所以我们专门介绍了如何有效的进行数据过滤,以防止这些攻击的发生。然后针对目前出现的密码泄事件介绍了在设计Web应用的时候我们应该如何存储我们的密码,里面介绍了几种不同的存储方式。最后针对敏感数据我们介绍了如何进行加密存储,最后这些数据又可以解密,能够进行双向的加解密操作Go语言提供三种算法base64、aes和des。
通过这一章的介绍主要的目的是希望读者在编写Web应用的时候多留心一点能够在你的意识里面加强安全概念不要让我们编写的Web应用轻松的成为黑客们攻击的目标。而且Go语言在支持这些防攻击方面已经做了大量的工具包我们可以充分的利用这些包来做出一个安全的Web应用。
这一章主要介绍了CSRF攻击、XSS攻击、SQL注入攻击等一些Web应用中典型的攻击手法它们都是由于应用对用户的输入没有很好的过滤引起的,所以除了介绍攻击的方法外,我们也介绍了如何有效的进行数据过滤,以防止这些攻击的发生的方法。然后针对日异严重的密码泄事件介绍了在设计Web应用中可采用的从基本到专家的加密方案。最后针对敏感数据的加解密简要介绍了Go语言提供三种对称加密算法base64、aes和des的实现
编写这一章的目的是希望读者能够在意识里面加强安全概念在编写Web应用的时候多留心一点以使我们编写的Web应用能远离黑客们的攻击。Go语言在支持防攻击方面已经提供大量的工具包我们可以充分的利用这些包来做出一个安全的Web应用。