Nguy cơ: Trên hệ thống tồn tại các chức năng cho phép kết xuất dữ liệu dịch - Nguy cơ: Trên hệ thống tồn tại các chức năng cho phép kết xuất dữ liệu Anh làm thế nào để nói

Nguy cơ: Trên hệ thống tồn tại các

Nguy cơ: Trên hệ thống tồn tại các chức năng cho phép kết xuất dữ liệu truy vấn, kết quả làm việc ra dưới dạng các file excel tuy nhiên chức năng này có các lỗ hổng sau có thể làm lộ dữ liệu của hệ thống:
- File exel được lưu trữ trong thư mục con của thư mục webapp.
- File exel sau khi được người dùng tải về không được xóa.
- Cho phép truy cập trực tiếp vào các file excel này mà không qua xác thực.
- Ví dụ: Những đường link sau sẽ cho phép tải một file excel mà hệ thống đã xuất ra trước đó về mà không cần qua các bước xác thực:
- http://abc.com:8080/ams/share/report_out/exportDMHangHoa20121022090909.xls
Phòng chống: Các dữ liệu này lưu trong thư mục bên ngoài thư mục cài đặt web server, việc thực hiện download các dữ liệu này phải qua bước xác thực và tham số phải mã hóa.
0/5000
Từ: -
Sang: -
Kết quả (Anh) 1: [Sao chép]
Sao chép!
Risk: on the system exists the function allows the data export query results, work out in the form of excel files however this function have the following vulnerabilities can expose the system's data:-Exel Files be stored in subdirectories of the webapp directory.Exel-File after the download users are not deleted.-Allows direct access to the excel files that do not pass authentication.-For example, The following link will allow to download an excel file that was previously exported system without authentication through the steps:-http://abc.com:8080/ams/share/report_out/exportDMHangHoa20121022090909.xlsPrevention: The data stored in the folder outside the web server installation directory, download the implementation this data must pass the authentication steps and parameters are encoded.
đang được dịch, vui lòng đợi..
Kết quả (Anh) 2:[Sao chép]
Sao chép!
Threats: On the existing system functionality allows the data query, the results worked out in the form of excel files however this function after holes can reveal data of the system:
- File excel stored in subfolders of the folder webapp.
- File excel after users have downloaded is not deleted.
- Allows direct access to the excel file without going through authentication.
- Example: The following link will allow download an excel file system that was previously in the past without authentication steps:
- http://abc.com:8080/ams/share/report_out/ exportDMHangHoa20121022090909.xls
Prevention: the data is stored in a folder outside the web server installation directory, the implementation of this data must be downloaded via the authentication steps and parameters to encode.
đang được dịch, vui lòng đợi..
 
Các ngôn ngữ khác
Hỗ trợ công cụ dịch thuật: Albania, Amharic, Anh, Armenia, Azerbaijan, Ba Lan, Ba Tư, Bantu, Basque, Belarus, Bengal, Bosnia, Bulgaria, Bồ Đào Nha, Catalan, Cebuano, Chichewa, Corsi, Creole (Haiti), Croatia, Do Thái, Estonia, Filipino, Frisia, Gael Scotland, Galicia, George, Gujarat, Hausa, Hawaii, Hindi, Hmong, Hungary, Hy Lạp, Hà Lan, Hà Lan (Nam Phi), Hàn, Iceland, Igbo, Ireland, Java, Kannada, Kazakh, Khmer, Kinyarwanda, Klingon, Kurd, Kyrgyz, Latinh, Latvia, Litva, Luxembourg, Lào, Macedonia, Malagasy, Malayalam, Malta, Maori, Marathi, Myanmar, Mã Lai, Mông Cổ, Na Uy, Nepal, Nga, Nhật, Odia (Oriya), Pashto, Pháp, Phát hiện ngôn ngữ, Phần Lan, Punjab, Quốc tế ngữ, Rumani, Samoa, Serbia, Sesotho, Shona, Sindhi, Sinhala, Slovak, Slovenia, Somali, Sunda, Swahili, Séc, Tajik, Tamil, Tatar, Telugu, Thái, Thổ Nhĩ Kỳ, Thụy Điển, Tiếng Indonesia, Tiếng Ý, Trung, Trung (Phồn thể), Turkmen, Tây Ban Nha, Ukraina, Urdu, Uyghur, Uzbek, Việt, Xứ Wales, Yiddish, Yoruba, Zulu, Đan Mạch, Đức, Ả Rập, dịch ngôn ngữ.

Copyright ©2024 I Love Translation. All reserved.

E-mail: