专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
1、对数据库进行安全配置例如你连接数据库所使用帐户/口令/权限如果是浏览新闻用只读权限即可可以对区别模块使用区别帐户/权限;另外数据库哪些存储过程可以也要进行严格地配置用不到全部禁用(特别是cmd这种)防止注入后利用数据库存储过程进行系统;     2、在获取客户端提交参数时进行严格过滤包括参数长短、参数类型等等;     3、对管理员后台进行严格保护有条件话应该设置为只允许特定IP访问(例如只允许管理员网段访问)――这个要根据实际情况来看;      4、对操作系 [阅读全文] [PDF]
1、对数据库进行安全配置例如你连接数据库所使用帐户/口令/权限如果是浏览新闻用只读权限即可可以对区别模块使用区别帐户/权限;另外数据库哪些存储过程可以也要进行严格地配置用不到全部禁用(特别是cmd这种)防止注入后利用数据库存储过程进行系统; 2、在获取客户端提交参数时进行严格过滤包括参数长短、参数类型等等; 3、对管理员后台进行严格保护有条件话应该设置为只允许特定IP访问(例如只允许管理员网段访问)――这个要根据实际情况来看;  4、对操作系统进行安全配置防止注入后系统功能例如把 cmd.exe/tftp.exe/ftp.exe/net.exe 这些文件全部转移到其他目录并 [阅读全文] [PDF]
1 共2条 分1页