6明文传送敏感信息
7跨站点请求伪造
8资源竞争aeniin
9错误信息泄露
10限定缓冲区内操作失败
11外部控制重要状态数据
12外部控制文件名或路径
13不可信搜索路径
14控制代码生成错误代码注入
15下载未经完整性检查的代码
16错误的资源关闭或发布
17不正确的初始化
18错误计算
19可渗透防护
20使用被破解的加密算法
21硬编码密码
22对核心资源的错误权限分配
23随机值的错误利用
24滥用特权操作
25客户端执行服务器端安全。
如此一来,由于元语言具有极强的逻辑要求,在这些常见地方上出错的几率会显著降低,而且基于大家都有防范漏洞的觉悟,在这些重点灾区检查的力度也会加强,修复漏洞的频率势必增加。如果运气不好,光是检测这些项目的时间就会远远不够,要想从中找到漏洞也是一时半会突破不了的。
为此,小鹿打算直接放弃这些显而易见的地方,转而把这些地方全部过滤掉,专门寻找那些被忽略的地方!