新聞中心 LAST NEWS

你知道怎么做才能防范網站被黑嗎

  1、對數據庫進行安全配置,例如你的程序連接數據庫所使用的帳戶/口令/權限,如果是瀏覽新聞的,用只讀權限就可以對不同的模塊使用不同的帳戶/權限;另外,數據庫的哪些存儲過程可以調用,也要進行嚴格地配置,用不到的全禁用,防止注入后利用數據庫的存儲過程進行系統調用;
  2、在獲取客戶端提交的參數時,進行嚴格的過濾,包括參數長短、參數類型等等;
  3、對管理員后臺進行嚴格的保護,有條件的話,應該設置為只允許特定的IP訪問(例如只允許管理員網段訪問)——這個要根據實際情況來看的;
  4、設置網絡訪問控制;
  5、有條件的話,配置針對HTTP的內容過濾,過濾病毒、惡意腳本等;
  6、可以考慮選擇HTTPS,這樣可以防止很多的注入工具掃描,我以前自己開發注入檢測工具的時候,考慮過做支持HTTPS方式的,但目前還沒付諸實施。
  相信你也看出來了,總的來說程序方面主要考慮權限、參數過濾等問題;權限主要包括IIS瀏覽權限、數據庫調用權限。除此以外,還要考慮數據庫、操作系統的安全配置。另外,不知道你們在開發過程中會不會用到其他人開發的組件,例如圖片上傳之類的,這類組件你們研究過其安全性或者開發的過程中,大多數人會使用網上、書上提供的現成代碼,例如用戶登錄驗證等等,這些公開代碼,也要研究其安全性問題。
  轉載請注明出處:http://www.www.tianrendesign.com/detail178.html
 

2020/08/12 16:39:58 1423 次

主站蜘蛛池模板: 美女被扒开胸罩| 91亚洲国产在人线播放午夜| 日韩一区二区三区电影| 亚洲欧美日韩综合久久| 精品午夜寂寞黄网站在线| 国产农村妇女精品一二区| 香蕉视频污网站| 在线视频欧美日韩| 一级成人理伦片| 日产国语一区二区三区在线看| 亚洲av第一网站久章草| 欧美黑人巨大xxxxx视频| 免费大片在线观看网站| 美女网站在线观看视频18| 国产又大又粗又硬又长免费| jizz之18| 国产香蕉一区二区三区在线视频| japmassage日本按摩| 愉拍自拍视频在线播放| 久久99热只有频精品8| 日韩欧美一二三| 亚洲av无码专区在线播放| 欧美最猛性xxxxx69交| 亚洲色大成网站www永久| 精品久久久久香蕉网| 四虎在线最新永久免费| 都市激情亚洲色图| 国产成人一区二区三区免费视频| 六月婷婷中文字幕| 极品丝袜乱系列全集| 亚洲熟妇中文字幕五十中出| 男人的天堂影院| 全免费a级毛片免费看| 美国美女一级毛片免费全| 国产三级久久久精品麻豆三级| 高清中文字幕在线| 国产成人免费av片在线观看| 人人澡人人澡人人看添欧美| 国产精品喷水在线观看| 5566中文字幕| 国产美女精品视频免费观看|