企業(yè)網(wǎng)站設計解決網(wǎng)站安全隱患的方法

程序設計人員對網(wǎng)頁(yè)的代碼加密后可以有效的減少網(wǎng)站源代碼泄漏的機會(huì ), 設計人員可以利用組件技術(shù)將編程邏輯密封在A(yíng)DLL中, 或者是對ASP進(jìn)行加密, 這其中利用的是微軟的Script Encoder, 這個(gè)方法有操作性強、編輯性強等優(yōu)點(diǎn), 這樣就可以降低源代碼泄漏的機率。

許多的網(wǎng)站具有文件上傳、圖片上傳等多種功能, 比如一些論壇、郵箱系統、校園網(wǎng)這些用戶(hù)量很大的網(wǎng)站, 但是這樣的網(wǎng)站, 程序設計人員在設計時(shí)沒(méi)有對用戶(hù)提交的數據和參數進(jìn)行充分的過(guò)濾, 導致了黑客能夠對其進(jìn)行遠距離的攻擊, 從而造成了相關(guān)數據庫的破壞。所以, 設計人員在用戶(hù)上傳圖片文件之前, 可以插入文件類(lèi)型模式的模塊, 對用戶(hù)上傳的文件格式進(jìn)行篩選, 這樣就可以將一些可能帶來(lái)病毒的文件篩選出去, 提高了用戶(hù)使用網(wǎng)頁(yè)的安全性。
相關(guān)文章
精彩導讀
熱門(mén)資訊