代码安全 样本条款

代码安全. 要求能够防范跨站脚本、SQL 注入、命令注入、路径遍历等攻击; 要求能够防止存在 LDAP 注入、XML 注入、XPATH 注入、SMTP 注入及其他常见的注入攻击漏洞; 如果系统提供了下载功能,要求能够防止用户通过路径遍历漏洞下载敏感资源文件; 如果系统提供了文件上传功能,要求能够防止用户上传后门脚本; 要求禁止应用系统设计有违反或绕过安全规则的任何类型的入口和文档中未说明的任何模式的入口; 要求系统调用应采用域名方式。

Related to 代码安全