十五年测试老手,长期负责WEB\APP 项目测试,目前主要负责团队管理工作。

NoSQL安全攻防战

上一篇 / 下一篇  2011-06-11 15:22:22 / 个人分类:mongodb

NoSQL 因其性能及扩展性越来越火,但数据安全性却经常被放在次要的位置,下面是Adobe的软件安全团队的一个Slide,以NoSQL安全性为主题,对一些可能的攻击方法进行分析(利用最终一致性特点,利用RESTFul的API,利用NoSQL注入,利用服务端JS执行),希望此文能加强大家的安全意识。

"N4q NX2@z}/t0

PDF 地址:http://goo.gl/RrQcZ

Gfb}#t*ZhOcE0

Slide地址:http://goo.gl/Ry5da

h f1BG;A^0

%t8wOYZ7OQ$ph0

TAG: NoSQL

 

评分:0

我来说两句

Open Toolbar