中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

企業網站建設中出現漏洞怎么辦?

2021-09-16    分類: 網站建設

網站建設中,有些網站由于安全性不高,所以會受到攻擊,陷入網站漏洞,我們今天就來看看,網站漏洞都有那些類型,以及如何解決這些網站漏洞。


第一、SQL注入漏洞
1、解決SQL注入漏洞的關鍵就是對用戶輸入數據進行嚴格檢查,對數據的配置使用最小權限原則。
2、在所有的查詢語句中都使用數據庫提供的參數化查詢接口,參數化的語句使用參數而不是用戶輸入變量嵌入到SQL語句當中。
3、對進入數據的特殊字符進行轉義處理,或者進行編碼轉換。
4、確認每種數據的類型,比如數字型的數據就必須是數字,數據庫中的儲存字段必須對應int型。
5、數據庫長度應該嚴格規定,能在一定程度上防止較長的SQL注入語句無法正確執行。
6、網站每個數據層的編碼統一,建議全部使用utf-8編碼,上下層編碼不一致可能導致一些過濾模型被繞過。
7、嚴格限制數據庫的操作權限,給用戶提供僅僅能滿足其工作權限,從而大限度的減少注入攻擊對數據的危害。
8.避免網站顯示SQL數據信息,比如類型錯誤,字段不匹配等,防止攻擊者利用這些錯誤信息進行一些判斷。
第二、xss跨站腳本漏洞
1、假如所有的輸入都是可疑的,就必須對所有的輸入script、iframe等字樣進行嚴格審查,這里的輸入不僅僅是用戶可以直接交互的輸入接口,也包括其http請求中的cookie中的變量,http請求頭部中的變量。
2、不僅要驗證數據的類型還需要驗證其格式長度,范圍和內容。
3、不僅要在客戶端做好數據的驗證與過濾,關鍵的過濾步驟在服務端進行。
4、對輸入的數據也需要檢查,數據路的里的值有可能會在一個大網站的多處有輸出,即使輸入了編碼等操作,在各處的輸出點也要進行安全檢查。
第三、頁面存在的代碼泄露
1、配置好服務端語言解析,防止解析失敗從而導致源碼泄露。
2、關閉網站錯誤調試機制,防止因為報錯而導致源碼泄漏。
3、網站存在備份文件,刪除檢查出的備份文件,或者將這份文件從網站目錄下移走。
網站存在的Resin任意文件讀取泄漏,刪除resin_doc相關目錄與文件。
網站存在PHPINFO文件,刪除檢測出的PHPINFO文件。
網站存在的日志信息文件,刪除檢測出的日志信息文件。頁面上存在的數據庫信息,關閉數據庫的錯誤信息調試機制,防止因為SQL語句錯誤導致數據報錯信息顯示到頁面上。
網站建設服務中,也需要了解和屬性網站被攻擊的可能性,做好安全防范措施。

當前題目:企業網站建設中出現漏洞怎么辦?
當前路徑:http://m.2m8n56k.cn/news26/127026.html

網站建設、網絡推廣公司-創新互聯,是專注品牌與效果的網站制作,網絡營銷seo公司;服務項目有網站建設

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:[email protected]。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

網站優化排名
主站蜘蛛池模板: 精品亚洲成a人在线播放 | 国产精品91在线播放 | 成人国产在线观看 | 中文字幕亚洲日本岛国片 | 一级特黄牲大片免费视频 | 手机看片日韩日韩 | 久久精品国产欧美 | 国产精品系列在线一区 | 成人黄色在线观看 | 日本高清色本免费现在观看 | 午夜a毛片| 美女流白浆网站 | 国产色爽女小说免费看 | 欧美一级艳片视频免费观看 | 久久91精品综合国产首页 | 亚洲欧美在线免费观看 | 国产一级特黄特色aa毛片 | 欧美成人高清手机在线视频 | 日韩一级免费视频 | 18性欧美69 | 国产v日韩v欧美v精品专区 | 美女张开腿让男人桶爽免费网站 | 国产真实乱系列2孕妇 | 国产a∨一区二区三区香蕉小说 | 日韩中文字幕视频在线 | 91精品成人福利在线播放 | 台湾精品视频在线观看 | 欧美激情欧美狂野欧美精品免费 | 成人午夜性视频欧美成人 | tubesexvideo日本护士 | 国产高清美女一级a毛片久久 | 成 人 黄 色 视频 免费观看 | 亚洲男同可播放videos | 亚洲夜夜爽 | 亚洲精品第一国产综合野 | 亚洲欧美一区二区三区综合 | 又黄又刺激下面流水的视频 | 亚洲视频手机在线观看 | 国产成人影院在线观看 | 国产91在线 | 亚洲 | 精品视自拍视频在线观看 |