十五年测试老手,长期负责WEB\APP 项目测试,目前主要负责团队管理工作。

NoSQL安全攻防战

上一篇 / 下一篇  2011-06-11 15:22:22 / 个人分类:mongodb

NoSQL 因其性能及扩展性越来越火,但数据安全性却经常被放在次要的位置,下面是Adobe的软件安全团队的一个Slide,以NoSQL安全性为主题,对一些可能的攻击方法进行分析(利用最终一致性特点,利用RESTFul的API,利用NoSQL注入,利用服务端JS执行),希望此文能加强大家的安全意识。51Testing软件测试网%t5[l;v6wK3a

PDF 地址:http://goo.gl/RrQcZ51Testing软件测试网&A,W6lp+Y

Slide地址:http://goo.gl/Ry5da51Testing软件测试网r(t7\hc%B'yc'Zq2U W

51Testing软件测试网 jT;O IG-DW!Kd


TAG: NoSQL

 

评分:0

我来说两句

Open Toolbar