文章标签
应用安全
青智网络整理应用安全相关技术文章,覆盖AI开发、网站建设、SEO优化和网络安全等企业数字化实践。
API安全
应用安全
2026-07-09
1分钟
913
小程序接口安全和官网安全有什么不同
小程序接口与官网都需要鉴权和资源权限,但小程序还有平台身份与接口约束。客户端代码不适合保管服务器秘密。
XSS
应用安全
2026-07-04
1分钟
769
用户提交内容如何做过滤和审核
用户内容处理要区分展示安全、垃圾过滤和发布审核。一个统一“过滤函数”无法适配所有输出场景。
数据治理
应用安全
2026-06-22
1分钟
644
企业官网邮件表单如何防止信息泄露
邮件表单的信息泄露可能来自公开收件配置、邮件头注入或日志存储。发送成功不代表数据处理安全。
数据治理
应用安全
2026-06-16
1分钟
576
企业网站隐私数据如何做脱敏处理
隐私脱敏应从接口返回内容开始。页面用星号遮挡,但完整数据已到浏览器,仍然存在暴露。
SQL注入
应用安全
2026-06-07
1分钟
464
SQL注入风险为什么仍然常见
SQL注入仍常见于拼接查询与动态排序。校验输入格式并不意味着可以把用户输入直接连接到SQL中。
XSS
应用安全
2026-06-06
1分钟
463
网站跨站脚本攻击XSS如何防护
XSS防护应根据输出位置编码,而不是简单移除某些词。HTML、属性、脚本与URL需要不同处理方式。