? 国产精品交换,国产免费A∨片在线软件,欧美精品一区二区蜜臀亚洲

亚洲日本VA中文字幕久久,亚洲精品无码久久久久久久,久久久精品中文字幕麻豆发布,国产美女自慰在线观看

?sh)器|站的安全?/div>
d旉Q?010-7-27 13:13:28             【字体大?a href="javascript:doZoom(12)">?/a> ?/a> ?/a>

?sh)器|站的安全?/p>

|站E序的安全是pȝ开发h员必考虑的重要因C一Q因涉及(qing)到网站的者、网站用L(fng)诸多安全问题Q如果不处理好,可能?x)给pȝ的用者和理者带来严重问题。同时Web应用E序的安全解x案不仅是技术问题,q涉?qing)到理{多个方面?br />       技术开发h员都可能使用q其中一U或者都使用q,但是有时我们在开发的q程中ƈ没有Ҏ(gu)的引起重视,在每一个细节的处理时未注意|站的安全性,l果可能D一些安全漏z。希望通过此文使开发h员能够更加注重系l安全性,其试人员能够通过监督M证系l的安全性,提高?sh)品质量?br />      1防止SQL注入技?br />        Z么必防止SQL注入Q?br /> 相当大一部分E序员在~写代码的时候,没有对用戯入数据的合法性进行判断,使应用程序存在安全隐(zhn)。新手最Ҏ(gu)忽略的问题就是SQL注入漏洞的问题。用NBSI2.0对网上的|站扫描Q就能发现部分网站存在SQL注入漏洞Q用户可以提交一D|据库查询代码Q根据程序返回的l果Q获得某些他惛_知的数据?br />     怎样防止SQL注入Q?br />     比如URL、表单等提交信息Ӟ通过一D防止SQL注入的过滤代码即可防止出错信息暴Ԍ或者通过转向Q当pȝ出错时{C个提C出错的面{。同时服务器权限讄是一个非帔R要的斚wQ由于涉?qing)到服务器的配置比较多,本文不介l?br />     对于文本型输入,如果要进行检查,得Ҏ(gu)字段本n的性质q行。例如如果是q龄Q就得限定必L数字Q大必限定在一个范围之_(d)比如?8-120之间。对于用户名Q应该徏立一个集合,q个集电(sh)子商务资料库$"9.#+.+4&;7,9合里存放有被允许的字W,或被止的字W?br /> q里特别需要说明的一Ҏ(gu)关于(g)查程序的问题。目前,E序对输入数据的(g)查是在前台通过客户端脚本完成的Q这h击者很Ҏ(gu)可以绕q检查程序。徏议采用前后台l合的方法,既可以保证效率,有可以提高安全性?/p>

 





北京易神州网l技术有限公? 知名|站?a href="http://www.xmutdsz.cn/">|站设计?a href="http://www.xmutdsz.cn/">|站制作首?br/> ?sh)话Q?10-51290809 传真Q?10-51290809?002
地址Q北京市(jng)东三环中?号富?dng)大?8?br/> copyright 2004-2009 yishenzhou.com , all rights reserved
版权所有:(x)北京易神州网l技术有限公? 京ICP?6029384?(未经授权止抄袭或冒?q者必I?