私は、セキュリティと、私が言及したような標的型攻撃から保護するための最良の方法について心配しているため、セッション用の 、およびカスタム AAA 記述モジュールをbottle.py
使用して Web アプリケーションを作成しています。Beaker
例として、次のコードがあります。
@route('/manage/adddomain',method='POST')
def adddomain():
#This checks if user has enough power to create a domain
aaa.require(50,'/forbidden')
user = aaa.getusername() # This is retrieved from a server side session
domainname = request.forms.get('domain')
description = request.forms.get('description')
# Additional checks are performed in the sql module
# to protect against forged requests with valid login
return sql.createdomain(user,domainname,description)
Web アプリケーションを保護するために、どのような追加チェックを実行しますか?