安全軟件的第一道防線是檢查每一個不可信的輸入。如果能不讓惡意的數(shù)據(jù)進入軟件, 或者至少不在軟件中處理它,那么該軟件程序在面對攻擊時將更加健壯。因此,驗證輸入和網(wǎng)絡(luò)安全防護中的防火墻保護原理很類似,是對外部輸入進行過濾控制。
參數(shù)數(shù)量、數(shù)據(jù)格式、內(nèi)容
應(yīng)用軟件的“數(shù)據(jù)防火墻”,避免惡意數(shù)據(jù)進入