不平凡軟件,始于2014
首頁(yè) | 加入收藏 | 設(shè)為首頁(yè)
不平凡軟件,始于2014
首頁(yè) | 加入收藏 | 設(shè)為首頁(yè)
您當(dāng)前的位置:首頁(yè) > 精彩分享>詳細(xì)
鄭州網(wǎng)站建設(shè)的程序與數(shù)據(jù)的安全管理
網(wǎng)站程序的安全是系統(tǒng)開(kāi)發(fā)人員必須考慮的重要因素之一,因?yàn)檫@涉及網(wǎng)站的建設(shè)者、網(wǎng)站用戶的諸多安全問(wèn)題,如果處理不好,可能會(huì)給系統(tǒng)的使用者和管理者帶來(lái)嚴(yán)重的問(wèn)題。
1、網(wǎng)站程序的安全管理
(1)強(qiáng)化腳本安全
腳本是純文本格式,惡意者通過(guò)源代碼可以很容易地看到網(wǎng)站服務(wù)器上的數(shù)據(jù)系統(tǒng)庫(kù)的連接用戶名和密碼等重要信息。進(jìn)而輕松查看數(shù)據(jù)庫(kù)中的所有信息,還可能篡改并造成系統(tǒng)損壞。因此要限制訪問(wèn)用戶、設(shè)置訪問(wèn)權(quán)限、加密或隱藏腳本源代碼。
(2)加入防注入技術(shù)
現(xiàn)在基于Web的攻擊一般都是注入。導(dǎo)致注入的原因一般為對(duì)變量的過(guò)濾不完全,從而可以使入侵者非法執(zhí)行程序或查詢修改任意數(shù)據(jù)?,F(xiàn)在大部分黑客入侵都是基于SQL注入實(shí)現(xiàn)的,所以需要在網(wǎng)絡(luò)程序中加入防注入代碼,在上傳文件入口處或關(guān)鍵程序中增加一行代碼調(diào)用防注入程序,比如URL、表單等提交信息時(shí),通過(guò)一段防止SQL注入的過(guò)濾代碼即可防止出錯(cuò)信息暴露,或者通過(guò)轉(zhuǎn)向,當(dāng)系統(tǒng)出錯(cuò)時(shí)轉(zhuǎn)到一個(gè)提示出錯(cuò)的頁(yè)面等。
目前,程序?qū)斎霐?shù)據(jù)的檢查是在前臺(tái)通過(guò)客戶端腳本完成的,這樣攻擊者很容易就可以繞過(guò)檢查程序。建議采用前后臺(tái)結(jié)合的方法,既可以保證效率,又可以提高安全性。
(3)在Web程序中應(yīng)當(dāng)使用Session對(duì)象
暫時(shí)或永久性地保留使用者的信息,或目前瀏覽網(wǎng)頁(yè)的狀態(tài)。這樣有利于管理用戶,防止非法用戶入侵。
2、數(shù)據(jù)的安全管理
在實(shí)際的網(wǎng)絡(luò)運(yùn)行環(huán)境中,數(shù)據(jù)備份與恢復(fù)功能是非常重要的。因?yàn)殡m然可以從預(yù)防、檢查、反應(yīng)等方面著手減少網(wǎng)絡(luò)信息系統(tǒng)的不安全因素,但是要完全保證系統(tǒng)不出現(xiàn)安全問(wèn)題,這是任何人都不可能做到的。
如果數(shù)據(jù)一旦丟失,并且不能恢復(fù),那么就可能會(huì)造成不可挽回的損失。在國(guó)外已經(jīng)出現(xiàn)過(guò)在某個(gè)公司網(wǎng)絡(luò)遭到損壞時(shí),因網(wǎng)站建設(shè)的管理員沒(méi)有保存足夠的備份數(shù)據(jù),因而無(wú)法恢復(fù)該公司的信息系統(tǒng),造成無(wú)法挽回的損失,從而導(dǎo)致公司破產(chǎn)的先例。
網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)備份策略和數(shù)據(jù)恢復(fù)方案是實(shí)現(xiàn)這種安全性的重要方法。
相關(guān)新聞換一組