→ Phedra: 敏感資訊不要存在 client side (Ex 密碼不要存在 cookie) 05/11 12:22
→ Phedra: server 相關設定也算,例如 ssh port 22 只允許 IP 白名單 05/11 12:23
推 banqhsia: 太多了,太多眉眉角角了,你這樣問也太籠統 05/12 14:27
→ MOONRAKER: 小心忘記密碼功能。這兩年每年都碰到這個很好笑的問題 05/12 22:48
→ MOONRAKER: 自己一個人做大概不會犯這種低級錯誤 但是如果跟別人 05/12 22:49
→ MOONRAKER: 一起collaborate 小心別人可能偷懶 05/12 22:49
→ Darkland: owasp top 10 加減看 05/13 10:31
推 holishing: 想到 ptt 也有 NetSecurity 板 05/26 17:41
推 evomoon: 網站做好後用弱點掃瞄軟體掃一遍看看 05/27 15:01