JSF中的CSRF、XSS和SQL注入攻击预防
我有一个基于JSF的Web应用程序,它使用MySQL作为DB。我已经实现了代码,以防止CSRF在我的应用程序中。
现在,由于我的底层框架是JSF,我想我不必处理XSS攻击,因为它已经由UIComponent
..我不会在任何视图页面中使用任何JavaScript。即使我使用,我真的需要实现代码来防止XSS攻击吗?
对于DB,我们在所有DB交互中使用准备好的语句和存储过程。
为了防止这3种常见的攻击,还有什么需要处理的吗?我已经经历过OWASP地点及其备忘单.
我需要处理其他潜在的攻击向量吗?