Để bảo vệ ứng dựng web của bạn trước các vụ tấn công, hãy áp dụng các kĩ thuật phòng thủ sau ngay trong giai đoạn phát triển:
- Kiểm soát tất cả các tình huống, ngay cả các trường hợp "không thể xảy ra"
- Kiểm duyệt dữ liệu ngoài
- Kiểm tra mã
- Theo dõi các lỗi nảy sinh và có phản ứng thích hợp
- Không hiển thị lỗi cho trước người sử dụng
- Kiểm soát các thiệt hại
- Sao lưu dự phòng
- Làm các việc trên các nhiều càng tốt, vì bạn không bao giờ có thể được bảo vệ một cách "an toàn".
Đọc chi tiết: 8 defensive programming best practices to prevent breaking your sites (tiếng Anh, Manuel Lemos)
Bình luận