新聞中心 LAST NEWS

你知道怎么做才能防范網站被黑嗎

  1、對數據庫進行安全配置,例如你的程序連接數據庫所使用的帳戶/口令/權限,如果是瀏覽新聞的,用只讀權限就可以對不同的模塊使用不同的帳戶/權限;另外,數據庫的哪些存儲過程可以調用,也要進行嚴格地配置,用不到的全禁用,防止注入后利用數據庫的存儲過程進行系統調用;
  2、在獲取客戶端提交的參數時,進行嚴格的過濾,包括參數長短、參數類型等等;
  3、對管理員后臺進行嚴格的保護,有條件的話,應該設置為只允許特定的IP訪問(例如只允許管理員網段訪問)——這個要根據實際情況來看的;
  4、設置網絡訪問控制;
  5、有條件的話,配置針對HTTP的內容過濾,過濾病毒、惡意腳本等;
  6、可以考慮選擇HTTPS,這樣可以防止很多的注入工具掃描,我以前自己開發注入檢測工具的時候,考慮過做支持HTTPS方式的,但目前還沒付諸實施。
  相信你也看出來了,總的來說程序方面主要考慮權限、參數過濾等問題;權限主要包括IIS瀏覽權限、數據庫調用權限。除此以外,還要考慮數據庫、操作系統的安全配置。另外,不知道你們在開發過程中會不會用到其他人開發的組件,例如圖片上傳之類的,這類組件你們研究過其安全性或者開發的過程中,大多數人會使用網上、書上提供的現成代碼,例如用戶登錄驗證等等,這些公開代碼,也要研究其安全性問題。
  轉載請注明出處:http://www.www.tianrendesign.com/detail178.html
 

2020/08/12 16:39:58 1423 次

主站蜘蛛池模板: 女人和男人做爽爽爽免费| 最新国产你懂的在线网址| 农民工嫖妓50岁老熟女| 韩国精品福利一区二区三区| 国产精品宾馆在线| baoyu116.永久免费视频| 精品免费人成视频APP| 国产亚洲精品精品国产亚洲综合 | 精品久久久久久无码国产| 国产亚洲av片在线观看18女人| 777丰满影院| 国产线视频精品免费观看视频| a级毛片免费高清毛片视频| 思思久久99热只有频精品66| 久久久久久久久国产| 曰韩人妻无码一区二区三区综合部 | 黄色三级三级免费看| 国产精品国色综合久久| 97精品人妻系列无码人妻| 天天综合亚洲色在线精品| 一级做一级爱a做片性视频视频| 无套进入30p| 久久久国产精华液| 日韩欧美一区二区三区在线 | 国产精品国产三级在线专区| 99re6精品| 天堂新版资源中文最新版下载地址 | 国产午夜精品一二区理论影院| 五月婷婷在线视频| 国产精品天干天干| 8050午夜网| 国产高清在线精品一区| aaa毛片在线| 天天躁日日躁狠狠躁| 一本久久a久久精品vr综合| 成人欧美精品大91在线| 丰满人妻一区二区三区视频53 | 免费无遮挡无码视频在线观看 | 狂野欧美激情性xxxx| 免费a级毛片网站| 疯狂魔鬼城无限9999999金币|