首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >代码清理问题

代码清理问题
EN

Stack Overflow用户
提问于 2011-04-14 18:51:36
回答 4查看 1.3K关注 0票数 0

不清理管理员用户提交的数据,而只清理非管理员用户提交的数据是否安全?

EN

回答 4

Stack Overflow用户

发布于 2011-04-14 18:55:01

你应该清理所有的输入,相信你的管理员用户是一种天真的方法。

票数 4
EN

Stack Overflow用户

发布于 2011-04-14 18:54:20

如果您决定清理用户数据,则应该对所有用户执行此操作,包括管理员用户输入。

作为管理员用户并不意味着他们输入的数据总是安全的。

票数 1
EN

Stack Overflow用户

发布于 2011-04-14 18:56:26

不清理管理员输入可能不是一个好主意,除非清理过程的某些部分会阻止管理员做她需要做的事情。你必须考虑两件事:

  • 是值得信赖的管理员吗?(我希望如此)
  • 有没有可能有人在我不知情/未经我许可的情况下成为管理员?(这更有可能--有人可能破解管理员密码或利用漏洞提升其权限)。

简而言之,是的,您应该清理所有东西--除非它对管理员造成了极大的阻碍,以至于您愿意牺牲安全性。无论您是否清理管理员输入,请确保管理员有一个非常安全的密码非常安全地存储。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5668145

复制
相关文章

相似问题

领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文