當(dāng)前位置:首頁 > 新聞中心 > 互聯(lián)網(wǎng)動態(tài)
深圳網(wǎng)站建設(shè):網(wǎng)站程序的安全管理責(zé)任編輯 :李飛    文章來源 :星翼創(chuàng)想(16qt59sf.cn)    發(fā)布時間 :2018-09-01    閱讀次數(shù):1837     專題 :網(wǎng)站設(shè)計

     網(wǎng)站程序的安全依然是深圳網(wǎng)站建設(shè)者需要考慮的重要因素之五,可以通過以下幾個方面加強(qiáng)網(wǎng)站程序的安全管理.




     1.強(qiáng)化腳本安全:腳本是純文本格式,惡意者通過源代碼可以很容易地看到網(wǎng)站服務(wù)器上的數(shù)據(jù)系統(tǒng)加的連接用戶和密碼等重要信息,進(jìn)而輕松查看數(shù)據(jù)庫中的怕有信息,還可能篡改并造成系統(tǒng)損壞,因此有必要限制訪問用戶,設(shè)置訪問,加密或隱藏腳本源代碼.


      2.加入防注入技術(shù):現(xiàn)在基于WEB的攻擊一般都是注入,導(dǎo)致注入的原因一般為對變量的過濾不完全,從而可以使入侵者非法執(zhí)行程序或查詢修改任意數(shù)據(jù),現(xiàn)在大部分黑客入侵都是基于SQL注入實(shí)現(xiàn)的,所以需要在網(wǎng)絡(luò)程序中加入防注入代碼,在上傳文件入口處或關(guān)鍵程序中增加一行代碼調(diào)用防注入程序,比如URL,表單等提交信息,通過一段防止SQL注入的過濾代碼即可防止出錯信息暴露,或者通過轉(zhuǎn)向,當(dāng)系統(tǒng)出錯時轉(zhuǎn)到一個提示出錯的頁面等.


     3.在WEB程序中應(yīng)當(dāng)使用Session對象,暫時或永久性地保留使用者的信息以及目前瀏覽網(wǎng)頁的狀態(tài),這樣有利于管理用戶,防止非法用戶入侵.


文章轉(zhuǎn)載請保留網(wǎng)址:http://16qt59sf.cn/news/industry/2226.html

掃碼添加微信
159 8667 8737
24小時電話

返回頂部