2013-02-25 70 views

回答

1

为了保护服务器本身,Adobe为每个版本提供了锁定指南。 例如,这里是一个CF9:http://wwwimages.adobe.com/www.adobe.com/content/dam/Adobe/en/products/coldfusion/pdfs/91025512-cf9-lockdownguide-wp-ue.pdf

还有他们的一般安全部分http://www.adobe.com/devnet/coldfusion/security.html

,当然还有由比拉尔Soylu http://boncode.blogspot.de/和Pete Freitag的与安全有关的博客文章http://www.petefreitag.com/

那些通常一个好的起点。

如果你想有一个快速的总结,不要忘记检查从去年的CFCamp这些演讲在慕尼黑: http://www.boncode.net/downloads/PracticalApplicationSecurity2012.pdf http://www.mattgifford.co.uk/downloads/cfcamp_esapi_2012.pdf