新聞中心 LAST NEWS

你知道怎么做才能防范網站被黑嗎

  1、對數據庫進行安全配置,例如你的程序連接數據庫所使用的帳戶/口令/權限,如果是瀏覽新聞的,用只讀權限就可以對不同的模塊使用不同的帳戶/權限;另外,數據庫的哪些存儲過程可以調用,也要進行嚴格地配置,用不到的全禁用,防止注入后利用數據庫的存儲過程進行系統調用;
  2、在獲取客戶端提交的參數時,進行嚴格的過濾,包括參數長短、參數類型等等;
  3、對管理員后臺進行嚴格的保護,有條件的話,應該設置為只允許特定的IP訪問(例如只允許管理員網段訪問)——這個要根據實際情況來看的;
  4、設置網絡訪問控制;
  5、有條件的話,配置針對HTTP的內容過濾,過濾病毒、惡意腳本等;
  6、可以考慮選擇HTTPS,這樣可以防止很多的注入工具掃描,我以前自己開發注入檢測工具的時候,考慮過做支持HTTPS方式的,但目前還沒付諸實施。
  相信你也看出來了,總的來說程序方面主要考慮權限、參數過濾等問題;權限主要包括IIS瀏覽權限、數據庫調用權限。除此以外,還要考慮數據庫、操作系統的安全配置。另外,不知道你們在開發過程中會不會用到其他人開發的組件,例如圖片上傳之類的,這類組件你們研究過其安全性或者開發的過程中,大多數人會使用網上、書上提供的現成代碼,例如用戶登錄驗證等等,這些公開代碼,也要研究其安全性問題。
  轉載請注明出處:http://www.www.tianrendesign.com/detail178.html
 

2020/08/12 16:39:58 1423 次

主站蜘蛛池模板: awazliksikix小吃大全图片| 亚洲av无码片区一区二区三区| 国产成人精品a视频| 久久久久久亚洲精品中文字幕| 欧美日韩国产在线观看| 国产亚洲精品精品国产亚洲综合| freesexvideo性欧美医生护士| 杨幂精品国产福利在线| 亚洲视频一区在线| 青青青久97在线观看香蕉| 国产精品成人va在线观看| av一本久道久久波多野结衣| 成人片在线观看地址KK4444| 亚洲最大成人网色| 福利一区在线观看| 国产一区在线看| 800av我要打飞机| 放荡性漫画全文免费| 五十路在线播放| 欧美成人看片黄a免费看| 啊灬啊别停灬用力啊岳 | 国产亚洲欧美日韩精品一区二区 | 亚洲欧美日韩中文在线制服| 精品人妻无码区二区三区| 国产男女猛视频在线观看| 一级成人a毛片免费播放| 无人高清影视在线观看视频| 久久精品免费一区二区喷潮 | 国产偷自拍视频| 国美女福利视频午夜精品| 奶大灬舒服灬太大了一进一出| 久久精品无码一区二区三区免费| 欧美在线成人午夜网站| 亚洲欧美中文日韩综合| 波多野结衣的av一区二区三区| 国产乱子伦一级毛片| 18男男gay同性视频| 小雪校花的好大的奶好爽| 中文字幕在线精品| 极品国产人妖chinesets| 亚洲国产精品成人精品无码区在线|