Files
build-web-application-with-…/zh-tw/09.7.md
2019-02-26 01:40:54 +08:00

10 lines
1.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 9.7 小結
這一章主要介紹瞭如CSRF攻擊、XSS攻擊、SQL注入攻擊等一些Web應用中典型的攻擊手法它們都是由於應用對使用者的輸入沒有很好的過濾引起的所以除了介紹攻擊的方法外我們也介紹了了如何有效的進行資料過濾以防止這些攻擊的發生的方法。然後針對日異嚴重的密碼洩漏事件介紹了在設計Web應用中可採用的從基本到專家的加密方案。最後針對敏感資料的加解密簡要介紹了Go語言提供三種對稱加密演算法base64、aes和des的實現。
編寫這一章的目的是希望讀者能夠在意識裡面加強安全概念在編寫Web應用的時候多留心一點以使我們編寫的Web應用能遠離黑客們的攻擊。Go語言在支援防攻擊方面已經提供大量的工具套件我們可以充分的利用這些套件來做出一個安全的Web應用。
## links
* [目錄](<preface.md>)
* 上一節: [加密和解密資料](<09.6.md>)
* 下一節: [國際化和本地化](<10.0.md>)