Results (
Vietnamese) 2:
[Copy]Copied!
Một cơ chế bảo vệ quan trọng là cho các ứng dụng để xử lý các lỗi không mong muốn
một cách duyên dáng, và hoặc là phục hồi từ họ hoặc trình bày một thông báo lỗi thích hợp
cho người dùng. Trong một bối cảnh sản xuất, ứng dụng không bao giờ quay trở lại bất kỳ
thông báo hệ thống tự tạo hoặc thông tin gỡ lỗi khác trong câu trả lời của mình. Như
bạn sẽ thấy trong suốt cuốn sách này, thông báo lỗi quá dài dòng rất có thể
giúp người sử dụng độc hại trong việc đẩy mạnh các cuộc tấn công của họ chống lại các ứng dụng. Trong một số
tình huống, một kẻ tấn công có thể tận dụng xử lý lỗi khiếm khuyết để lấy sensi-
thông tin chính kịp thời trong các thông báo lỗi mình, cung cấp một giá trị
kênh cho ăn cắp dữ liệu từ ứng dụng. Hình 2-6 cho thấy một ví dụ về
một lỗi unhandled kết quả trong một thông báo lỗi verbose.
Being translated, please wait..