虚拟主机域名注册-常见问题虚拟主机 → 虚拟主机问题

虚拟主机安全及防护怎么做?

  1、数据验证

  非法输入是程序与数据库常见的漏洞之一,在数据被输入前应该对其合法性进行检验。通常使用的检验方式是数据验证,设置程序,对任何输入的内容进行检查,接收能接收的内容,拒绝不能接收的内容。

  2、地址栏变量验证

  对于从地址栏上收到的变量,需要验证其合法性,比如收到了ID值,则需要确定ID是否为数字,有没有攻击符号等。

  3、目录权限

  确保用户只能访问网站目录下的内容,而无法目录以外的,并且要确认程序中包含的文件位置正确。

  4、页面操作授权验证

  如果想要访问或更改页面,在登入后台程序时需经过授权验证,否则不允许登入。

  5、配置文件安全

  对程序中的配置文件应该进行重点防护,并不允许用户直接访问,将文件扩展名更改为asp/php等。

  6、资源释放

  程序中使用了关键资源后,应进行显示释放和关闭。

  7、错误提示

  过于详细的错误提示可能会暴露数据库文件的路径,也有攻击者会通过给出的提示信息来发现可能存在的漏洞。

  8、验证码的使用

  使用验证码是防止机器人重复提交垃圾信息有效的方式之一,包括用户登录、表单提交、在线反馈等。




免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:bkook@qq.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
【 双击滚屏 】 【 推荐朋友 】 【 收藏 】 【 打印 】 【 关闭 】 【 字体: 】 
上一篇:怎样查看一个网站的域名(如何使用域名查询网站?)
下一篇:教你如何把CDN添加到服务器_怎么给服务器加CND防御
  >> 相关文章
没有相关文章。
0

在线
客服

在线客服服务时间:9:00-18:00

客服
热线

19899115815
7*24小时客服服务热线

关注
微信

关注官方微信
顶部