OWASP Top 10 2017No名称说明1Injection注入漏洞利用应用程序弱点,通过恶意字符将恶意代码写入数据库,获取敏感数据或进一步在服务器执行命令2Broken Authentication失效的身份认证与认证和会话管理相关的应用函数经常被错误地实现,从而允许攻击者破坏密码、密钥或是会话令牌,或者利用其他的应用漏洞来暂时或永久地获取用户身份信息3Sensitive Data ...
Kong插件开发新建Kong配置文件配置文件/etc/kong/kong.conf,可以先随便建一个,后面拷贝Kong容器里面的kong.conf.default出来新建插件目录/kongdev/kong/plugins,在目录内以插件名称再创建插件目录文件新建必须的插件模块文件handler.lua-- 根据插件beta_switch配置打印日志或返回相应头部内容
local BasePl...