新聞中心 LAST NEWS

你知道怎么做才能防范網站被黑嗎

  1、對數據庫進行安全配置,例如你的程序連接數據庫所使用的帳戶/口令/權限,如果是瀏覽新聞的,用只讀權限就可以對不同的模塊使用不同的帳戶/權限;另外,數據庫的哪些存儲過程可以調用,也要進行嚴格地配置,用不到的全禁用,防止注入后利用數據庫的存儲過程進行系統調用;
  2、在獲取客戶端提交的參數時,進行嚴格的過濾,包括參數長短、參數類型等等;
  3、對管理員后臺進行嚴格的保護,有條件的話,應該設置為只允許特定的IP訪問(例如只允許管理員網段訪問)——這個要根據實際情況來看的;
  4、設置網絡訪問控制;
  5、有條件的話,配置針對HTTP的內容過濾,過濾病毒、惡意腳本等;
  6、可以考慮選擇HTTPS,這樣可以防止很多的注入工具掃描,我以前自己開發注入檢測工具的時候,考慮過做支持HTTPS方式的,但目前還沒付諸實施。
  相信你也看出來了,總的來說程序方面主要考慮權限、參數過濾等問題;權限主要包括IIS瀏覽權限、數據庫調用權限。除此以外,還要考慮數據庫、操作系統的安全配置。另外,不知道你們在開發過程中會不會用到其他人開發的組件,例如圖片上傳之類的,這類組件你們研究過其安全性或者開發的過程中,大多數人會使用網上、書上提供的現成代碼,例如用戶登錄驗證等等,這些公開代碼,也要研究其安全性問題。
  轉載請注明出處:http://www.www.tianrendesign.com/detail178.html
 

2020/08/12 16:39:58 1423 次

主站蜘蛛池模板: 视频在线一区二区三区| 亚洲成av人片高潮喷水| 99久久国产免费福利| 欧美中文字幕在线视频| 国产一区二区在线视频| videos性欧美| 国内精品视频一区二区三区八戒 | fc2ppv在线播放| 无翼少无翼恶女漫画全彩app| 国产伦精品一区二区三区免.费 | 国产swag剧情在线观看| ffee性护士vihaos中国| 最近中国日本免费观看| 动漫人物将机机桶机机网站| **实干一级毛片aa免费| 无码不卡中文字幕av| 亚洲第一成年免费网站| 调教奴性同桌h| 国产欧美精品区一区二区三区 | 激情久久av一区av二区av三区| 国产观看精品一区二区三区| 久久久久免费精品国产| 欧美黑人肉体狂欢大派对| 国产免费女女脚奴视频网| 1000部又爽又黄的做黄禁片| 国自产拍亚洲免费视频| gogo少妇无码肉肉视频| 客厅餐桌椅子上波多野结衣| 九九精品视频在线观看| 欧美婷婷六月丁香综合色| 午夜欧美日韩在线视频播放| 蜜桃成熟之蜜桃仙子| 国产麻豆精品精东影业av网站 | 色狠狠一区二区三区香蕉| 国产色综合天天综合网| a级韩国乱理论片在线观看| 日本特黄a级高清免费大片| 亚洲欧美日韩精品久久奇米色影视| 免费观看黄色的网站| 好吊妞视频免费视频| 两个小姨子韩国|