Web 安全威胁与对策 
12.1.1 对 Web 服务器的安全威胁 Web 服务越强大,包含安全漏洞概率就越高。
HTTP 服务可在不同权限下运行:
12.2 Web 安全的实现方法
===================================================================================
从网络下载步伐并在本机运行,就相当于担当步伐开辟者的控制——没有一个操作系统能控制一个已经开始执行的步伐的权限。
基于网络层实现 Web 安全
IPSec 提供端到端的安全机制,是一个通用办理方案。
各种应用步伐不需修改就可享用 IPSec 提供的安全机制,也减少了安全漏洞的产生。
基于传输层实现 Web 安全