在线支付的系统,需要注意哪些安全

除了常见的,SQL注入、XSS跨站脚本攻击

还需要注意哪些安全方面的东西,毕竟是和钱打交道的,要慎重

0

3个回答

注意支付系统一定要用https最好是双向认证的https,保存订单时只传商品ID和数量,并且要校验数量的合法性,比如说不能负数不能为0。如果有系统间来回跳转,必须对传的参数进行加密或是签名以防止被篡改

0

牢记任何前端传递过来的参数都不可靠。感受一下新蛋的支付漏洞。http://www.wooyun.org/bugs/wooyun-2010-07738

0
M44346460
M44346460 都要服务器端进行验证!
大约 5 年之前 回复
java_web_hack1
孤好梦中杀人 不信任 任何前端传递过来的参数 ,那怎么办
大约 5 年之前 回复

第一个就是要使用SSL协议但不要依赖它,即便是一个安全的传输协议也不要轻易传输用户的敏感信息,例如支付密码。

第二个是采用端到端的加密,并且密钥是由服务端随机产生的,安全传递到客户端来使用,只有服务端才能解密。

第三个是如果有条件让用户进行电子签名,没有办法使用数字签名页可以使用基于password的签名,能够提高一些安全性。

最后要说的,安全性应该从几个层次来看:

(1)系统实现安全,包括SQL注入、跨站XSS的应对。个人感觉,尽量减少动态内容和页面交互算是一种应对方法

(2)传输安全:尽量使用HTTPS,但不能尽信它

(3)应用层安全:数字签名和类似数字签名的技术

0
Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
其他相关推荐
网站开发需要注意哪些安全方面措施
接到一个稍微大一点的网站平台项目,在网站开发上,没有什么经验,想知道做网站开发除了防止SQL注入之外,还需要做哪些安全方面措施。
开发出一种无线安全系统,需要注意哪些事项
无线作为一种通讯介质,已经成为很多人的选项。考虑下面这些小技巧和最优实践,有助于开发出一种更强的无线安全系统。 1.制定网络安全计划 当由于受骗和诡计,某个人向未经授权的人员透漏安全信息的时候,大多数网络安全系统就会被所谓的“社交工程”所拖累。精心设计的网络安全政策涵盖教育、监视、定期更换密码、精心维护员工记录和安全证书等,可以降低所谓的“社交工程”攻击带来的风险。 2.不要假定网络是永远安全的 ...
建站需要注意哪些??
我正在准备做一个站,用ASP.NET的,现在我已经收集了些网站安全方面的知识,比如URL重写,防止SQL注入等等,请问我还需要注意哪些东西,知道的高手跟我说下,我希望这个站能安全点,不要老是被黑。先谢谢了。
输入框需要注意哪些问题?
现在要做一个文本输入框,实现功能比较简单,可以插入外网的图片,视频,然后可以上传文件,字符需要过滤html标签,rn但不知道思路,请高手们指点。
显卡驱动安装需要注意哪些?
现一台机器装有“小影霸 R550E"显卡,看电影老是出现图象显示不正常,以前碰到这个问题一直就是要求先安装DX再安装显卡的驱动,就能解决。昨天碰到一个朋友的机器起先看电影显示是正常的,可看了一会又跳回去了,我有帮他按照上面的方法搞了一下,走之前正常,走后又出现了。好象有方法可以解决改变显示全色彩模式的,可以给个操作步骤吗?这样改动一下还有可能发生上述这样的情况吗?rn现在手头没有机器,所以无法操作......朋友又急着用,想电话告诉他一下,还望大家帮一下忙,帮忙解决一下
前端需要注意哪些SEO
前端需要注意哪些SEO: 什么事SEO:是由英文Search Engine Optimization缩写而来,中文意思是“搜索引擎的优化”。 SEO具体是指通过:网站结构调整、网站内容建设、网站代码优化、以及站外优化(网站站外推广、网站品牌建设等),使网站满足搜索引擎的收录排名需求,提高网站 在搜索引擎中关键字的排名,从而吸引精准用户进入网站,获得免费流量,产生直接销售或品牌推广。
编写ocx控件需要注意哪些
为什么同样一个控件在asp的server.CreateObject("XX")可以使用,rn而在vbScript中的CreateObject("XX")中却无法创建。
sql优化需要注意哪些?
请问各位大侠,sql优化需要注意哪些?怎么才能更有效率,速度更快呢?比如怎么弄索引啊,,,请教了
数据库设计需要注意哪些问题??
数据库设计需要注意哪些问题??也就是说,什么样的数据库设计对整个系统性能最好
跨平台需要注意哪些事项
开发环境:RHEL5rn如果要移植到AIX上,需要注意些什么rn如果在开发环境编译时加--static 能直接在AIX上运行吗?rn
winpcap需要哪些包,需要注意什么
打算开个截取网卡包然后再发送到虚拟网卡的程序rnrnWINCAP不知道符合不符合?rn还是用NDIS?rnrnWINPCAP怎么配置rn需要下些什么包?rn谢谢
银联在线支付安全控件
银联在线支付安全控件 可以用于网银支付不成功的时候 安装安全控件可以帮助在线支付还可以保证安全
asp+access在安全上应注意哪些问题
现在已经采用了下面的三项措施:rn1,过滤了',;,//,/,--,@,_,exec,declare,select这些字符。rn2,禁止了mdb文件所在文件夹的读权限。rn3,禁止了向客户端输出asp错误信息。rn不知还需要做哪些防范措施?
如果在x64系统上做开发环境 需要注意哪些问题?
比如说:rnOS: Windows7 Ultimate x64rnDB: SQLSERVER 2008 x64rnIDE: Visual Studio 2008 x64rnIIS7.0 (开启 32位兼容模式)rnrn源代码管理:Visual Source Safe 2005rn这样的开发环境可以与其他32位开发环境协同开发么?rnrn都会出现哪些问题? 如何避免呢rn请有x64环境开发ASP.NET 应用程序的兄弟们分享一下经验,谢谢! :)
系统从jdk1.3.1升级到jdk1.4.2需要注意哪些问题
现在系统需要从jdk1.3.1转到jdk1.4.2。但是不知道需要注意哪些问题,有经验的分享一个。有没有相应的文档?
开发系统时需要注意的
js匹配所有的非法字符, select动态元素需要 hidden的使用。 添加和更新的操作 空值的判断,(“” null)
数据中心需要注意的周边安全性问题
导读 随着智能设备以指数方式增加攻击向量,物联网(IoT)、工业物联网(IIoT)和基于云计算的应用程序迅速增加了数据中心风险。在这个全球连接的时代,组织需要不断测试其安全措施,以防范复杂的威胁。 随着智能设备以指数方式增加攻击向量,物联网(IoT)、工业物联网(IIoT)和基于云计算的应用程序迅速增加了数据中心风险。在这个全球连接的时代,组织需要不断测试其安全措施,以防范复杂的威胁,这...
离职前需要注意哪些细节?
  离职的原因主要包括: 1)改变职业规划 2)其他公司的薪水比现在的高 3)在现在公司干的不开心   无论哪种原因离职,你都需要注意下面几个事情。   1、什么时候提出离职?   当你手里有了合适的offer以后,再提出离职,千万不要一冲动,要裸辞。具体的原因,我在之前的文章里有详细说过:离职前一定要找好下家吗?   2、如何提出离职?   先以邮件的形式提交简单...
在游戏音效的制作过程中需要注意哪些
一个好的游戏作品,音效至关重要,在音效的每一个细节都是非常关键的,包括声音的动态范围以及EQ均衡处理,混响的调试等过程。好的游戏音效能让游戏如虎添翼,更多吸引人。那么在游戏音效制作过程中到底需要注意哪些地方呢?         虽然说音乐并不可能是游戏是否成功的决定性因素,但是游戏音乐在游戏的发展中也起着至关重要的作用。而在游戏音效制作中,我们则要从游戏本身出发,对于其音效及其背景音乐,都...
在win2000下安装sybase11.5.1需要注意哪些问题?
我安装的时候总是报错,对了,我的机器是P4的
sqlserver升级需要注意哪些事项?
rnrn原数据库是sql server 2005 企业版,rn现在需要升级到sql server 2012 企业版,rnSQL SERVER 都是正版的。rnrnsql2005的数据原先是sql2000升级过去。rn数据是2004年开始到现在,9年的数据。rnrn现在用户反应系统速度越来越慢,rn所有领导让升级到sql2012,然后对数据库进行优化。rnrn但是我对数据库这一块不是太了解。(没有专业的DBA[img=https://forum.csdn.net/PointForum/ui/scripts/csdn/Plugin/001/face/40.gif][/img])rnrnrn请问一下,数据库升级需要注意哪些事项呢? 谢谢!
做一个站内搜索需要注意哪些问题?
做一个站内搜索需要注意哪些问题?rn比如:实现一个高级搜索的SQL语句是怎样?
64位的MFC开发需要注意哪些内容?
原来的系统都是32位下开发的,如果要满足32位和64位兼容使用,需要考虑哪些内容?哪里有专业资料查询?
stm8的IAP怎么做,需要注意哪些内容?
我马上要开始做STM8的IAP了,虽然以前做过一些MCU的IAP,都大同小异,不过为了避免项目拖太长时间rnrn,也为了方便后来者,在这里发给贴问问,一起讨论下吧。rnrn一般IAP功能都是安排两个程序实现的,一个是bootloader也可以叫IAP更正式,另一个程序是APP。rnMCU的bootloader远没有那种带MMU能跑高级OS的CPU的bootloader复杂,个人感觉叫IAP更合适。rnIAP程序烧写到flash中程序最开始运行的地方,这个程序负责升级更新APP,引导加载跳转到APP。rnAPP程序就是要完成这个MCU的主要业务主要功能咯。rnrn依据个人开发IAP功能的经验,主要难点是中断向量的问题,然后最关键的就是那些“大同小异”的小异rnrn,避免在此绊脚。rn程序跳转用C或汇编很容易实现。Flash的擦除、编程、烧写看STM8的历程就可以了,也不难。最后是把rnrn传输升级数据的通道打通,一般都要支持串口升级方式的,串口的代码一样看历程就可以了。rnrnrn中断向量的问题,首先看了下STM8的简要资料,知道STM8发生中断后都只会跳转到0x8000这个固定的地rnrn址,而不像STM32F1系列的单片机,可以设置中断向量表偏移量寄存器,发生中断时直接可以跳到对应的rnrn问题。所以STM8这里我觉得要有点技巧了。rn有人说在IAP代码中不要使用中断,这个我不明白为什么。我一般都是能用中断都用中断。这里我尝试还rnrn是用中断的,串口接受用中断,效率会高一些。另外以后IAP中什么地方确实需要用到中断呢,所以这次要是能在IAP中使用中断就用,不能就放着,以后再搞。rnrn如果IAP和APP都需要使用中断,那该怎么办呢,我想到一个办法,不知道行不行,在中断到来时跳转到flash的那个地址,让在那里的代码使用CPU再次跳转到RAM的首地址中,IAP和APP分别在使用中断前,填写RAM首地址的内容,让它们能对应再跳转到各自的ISR中。这样利用RAM的可写的特性实现中断向量表重定向的效果。rnrn不过说起来简单,做起来一定不简单。STM8的汇编指令体系结构我没有去了解,不知道有没有类似于ARM的地址池跳转方式。如果有绝对跳转指令,那么长度够不够呢。相关的编译器也还没熟悉,汇编代码的书写格式也不熟悉,就算原理上知道汇编可以实现,但要是汇编代码写不出来也无济于事。所以后面确实有很多问题等待解决。rnrn编译环境,知道IAR是可以编译STM8的,目前先用IAR吧,毕竟相对要熟悉些。rnrnrnrnrn“大同小异”的小异,STM8支持时钟检测功能,当然STM32F0的芯片也似乎支持,但个人感觉没有STM8支持得这么显式。当时钟源切换的时候会引发中断,这些小的细节不知道会不会是后面开发的障碍,还有很多内容没看,会隐藏有多少小问题还不知道。
使用SD卡座需要注意哪些事项
想要SD卡座更耐用,我们平时使用SD卡座的同时也是需要特别注意的,下面连欣教你以下几点使用SD卡座的注意事项! 注意事项一 在SD卡座与SD卡之间的插拔力度不可以过大,如出现插拔力度过大的情况,就会对SD卡座的芯片有磨损的影响,从而就会导致使在SD卡座内读取SD卡数据时有一些数据错误等现象出现。 注意事项二 目前SD卡规格如不一样结构上也是会有所不同,否则卡座与SD卡的结构不相符合是使用不了的,所...
SQL Server6.5->2000需要注意哪些问题?
rt...rn列条说明。。rn3ks
servlet编程需要注意哪些问题(面试题)
servlet编程需要注意哪些问题(面试题)?rn请大侠指教啊
智能摄像机选购需要注意哪些问题
  随着智能家居的发展,越来越多的智能产品走进人们的生活,尤其是可以远程监控、智能防盗的智能摄像机,对于家庭用户来说,为人们打造更加安全美好的生活,踏进智能家居,智能摄像机的选购很重要。rn[img=https://img-bbs.csdn.net/upload/201608/05/1470365182_816026.jpg][/img]rnrn  选购智能摄像机需要注意一下几个问题:rnrn  1.镜头大小决定摄像头视角广度rnrn  影响智能摄像机视角大小的最直接因素就是镜头尺寸。智能摄像机的镜头外观看上去都差不多,但其实尺寸不尽相同,常用尺寸有2.8mm/3.6mm/4mm/6mm/8mm/12mm等。对大部分智能摄像机而言,在安装位置固定的前提下,镜头尺寸越大可以拍摄的画面就越远,但是观看的角度就越窄。这都是针对固定式摄像头而言的。rnrn  分析:如果消费者想要智能摄像机看到的角度更广,建议选购带有云台的智能摄像机。云台的转动方式也可以分为3种:1.需要通过手机控制摄像头转动角度的;2.自动转动;3.设置定位。市场上大多数云台转动方式都是需要通过手机控制,而旋转的流畅度和定位非常重要。rnrn  2.分辨率决定画面清晰度rnrn  毋庸置疑,分辨率决定了画面的清晰度,分辨率越高,摄像头清晰度就越高。这就好比,你近视500度,非戴一副250度的眼镜,那显然是行不通的,走路上张三李四傻傻分不清,如果换上一副500度的眼镜视野一片光明。目前市场上智能摄像机分辨率可分为以下三种:480P、720P和1080P。rnrn  分析:其中480P分辨率的智能摄像机虽然价格低廉,但是分辨率低,看起来很模糊,属于智能摄像机中的低端产品,奉劝买家们就别考虑了。720P分辨率是目前绝大多数厂家采用的,1080P分辨率的智能摄像机,在目前看来,具备1080P的智能摄像机算得上高端产品了。rnrn  3.录像存储方式rnrn  录像存储方式分为本地存储和云存储。两者各有优缺点。云存储较本地存储更加安全,即使不法分子将摄像头拿走了,你依然可以通过手机端实时查看。而采用本地存储的智能摄像机一旦丢失,插在机身中的存储卡也随之丢失,无法找回,还有泄露隐私的危险。rnrn  云存储模式的话,设备会将视频发送至远程服务器;本地存储则需要单独的配件(SD卡、硬盘录像机)来存储你想要的录像,而选用什么样的存储方式主要看客户需求。rnrn  分析:凡事都是一把双刃剑,也正是因为本地存储是将视频存储在存储卡中,所以可以存储更加清晰和更大的视频。而云存储依靠于网络传输,视频质量受限于网络信号的强弱,倘若信号不佳,传输还会中断。rnrn  综上所述,对用户而言,智能摄像机的实用性和性价比是关键,360智能摄像机、米家小白智能摄像机、和Vimtag智能摄像机都值得大家购买。无论怎样,选择一款专业、高性价比、售后服务有保障的主流产品是不会错的。rn
服务器托管需要注意哪些问题 ? 谢谢
QQ: 151468739 ( 隐身 )
我要买电新脑需要注意哪些
我想要买一台新电脑但是我对电脑不是很了解,请问我需要注意哪些问题呢?
请问关于浏览器兼容,需要注意哪些
针对IE写了点东西,换成google浏览器不好用了rn给些代码模板,我学习学习 谢谢。
移动端网站设计需要注意哪些细节?
随着智能手机普及,我们已完全进入移动互联网时代,移动互联网时代移动端网站必不可少,除了直观的网站设计外,站长们也需要在网站的细节上下功夫,如何在注意哪些细节! 1.采用当前页面的打开方式   在PC端网页,网站会习惯采用加载新页面的打开方式。但是,这种习惯并不适宜在手机端使用。如果采用加载新页面的打开方式,用户在浏览一个网站时,极可能打开一大堆页面,而当用户需要关闭网页,需要逐个网页关闭,十分麻烦...
多处理器下的ASP.NET编程,需要注意哪些问题?
我不知道.net framework 1.1对多处理器支持得如何,我的web app里面有用C#写的包含多线程操作的dll、还会有一堆储存运算结果的静态变量(可能没有解决好并发时的问题,但在单CPU环境下可长期正常运行),请问这样的程序在多处理器环境下会有什么问题?如果有问题,要注意哪些方面?
一个成功的BI项目实施需要注意哪些?
BI是所有IT系统中最适合于管理层和决策层使用的信息系统。 ERP等各类信息系统中的数据,只有通过BI才能将隐藏在数据中的信息挖掘出来、转化为事实。
android 程序员跳槽需要注意哪些?
我是一个工作3年多的android开发,由于公司和个人发展原因,打算跳槽!这次跳槽又给我好好的上了一课!所以我自己反思总结了一下,然后整理出一下几点 程序员打算跳槽的时候需要注意的几点! 一 先想好自己要去一家什么样的公司,对自己有一个清晰的规划目标。 因为这时候你已经有一定的选择权了,不是刚毕业出来找工作那会就希望很快上班了。所以你要想好想去一家什么样的公司, 一是对 投简历的时候你会
怎样发表期刊需要注意哪些事项
怎样发表期刊
谈合同需要注意哪些东西?
现在有用户说要做一个系统,需要什么什么功能。。。rn 1. 应该如何去跟用户签合同呢?rn 2. 是先签合同还是先做需求分析?rn 3. 合同应该包含哪些内容?rn 4. 合同中规定的系统开发内容和需求分析有什么差别呢?rn
购买物联网卡需要注意哪些问题?
随着时代的发展,我国的科学技术也在进步,物联网技术以及物联网卡也在我们生活发挥着重要的作用,越来他越多的人开始把目光瞄向了物联网卡,购买物联网卡。 不过很多人对于物联网卡还不是很清楚,所以说他们在购买物联网卡的过程中难免会遇到一些问题,而我接下来讲的就是购买物联网卡应该注意的事项。 1、物联网卡的本身质量问题:由于物联网卡多是应用在智能穿戴设备上,所以说对于他的要求可能会也要高一些。因此,...
设计传感器,需要注意哪些问题
好的传感器的设计是经验加技术的结晶。一般理解传感器是将一种物理量经过电路转换成一种能以另外一种直观的可表达的物理量的描述。比如转换成仅依赖于此测物理量的较高的电压电流等信号,再显示出来。因此需要注意几点: 1、一般所测得的物理量是非常小的,通常还带有作为传感器物理转换元件固有的转换噪声。比如传感器在1被放大倍率下的信号强度为0.1~1uV,此时的背景噪声信号也有这么大的水平,甚至于将其湮灭。如何将...
tomcat6升级到tomcat8需要注意哪些?
因项目需要将tomcat6升级到tomcat8,项目用的是部署包,请问这个过程中需要注意哪些,能够防止和减少报错?
相关热词 c# 线程顺序 c#昨天当前时间 c# 多进程 锁 c#mysql图片存取 c# ocx 委托事件 c# 读取类的属性和值 c# out 使用限制 c#获取url的id c#怎么进行分页查询 c# update 集合