
企业网站的安全性尤其沉要,,,,,,,,若是您的网站中存在必要授权能力接见的内容,,,,,,,,;;;;;;ず谜庑┠谌菔悄脑鹑危,,,,,,使用安全的数据库技术,,,,,,,,对关键数据进行加密,,,,,,,,过滤用户上传的数据是保障企业网站安全的沉要蹊径。。。。。网站安全性遵从以下规定:
使用安全的数据库技术
目前主流的数据库技术蕴含 MS SQL Server, Oracle, IBM DB2, MySQL, PostgreSQL,,,,,,,,其中 MySQL 和 PostgreSQL 属于开源数据库,,,,,,,,其它三种数据库凭据分歧许可方式有分歧的价值。。。。。??????K伎嫉桨踩,,,,,,它们都是极度安全的数据库技术,,,,,,,,必要把稳的是,,,,,,,,我们并不建议选取 Access,,,,,,,,首先 Access 是一种桌面数据库,,,,,,,,并不适合可能面对海量接见的企业网站,,,,,,,,其次,,,,,,,,Access 是一种极度不安全的网站数据库,,,,,,,,若是您的 Access 数据库文件的蹊径被获取。。。。,,,,,,人们很容易将这个数据库文件下载下来并看到数据库内的所有内容,,,,,,,,蕴含必要授权能力看到的内容。。。。。若是您选择 Access 的原因是由于它免费,,,,,,,,您必要知路 MSDE 也是免费的。。。。。
用户密码或其它机密数据必须用成熟加密技术加密后再存放到数据库
使用明文在数据库中存储用户密码,,,,,,,,信誉卡号等数据是极度危险的,,,,,,,,即便您使用的是极度安全的数据库技术,,,,,,,,依然要极度审慎,,,,,,,,任何机密数据都应该加密存储,,,,,,,,这样即便您的数据库被攻破,,,,,,,,那些沉要的机密数据依然是安全的。。。。。
密码或其它机密数据必须用成熟加密技术加密后能力通过表单传递
若是您的网站没有使用 HTTPS 加密技术,,,,,,,,那您的网站服务器和接见客户之间的所罕见据都是以明文传输的,,,,,,,,这些数据很容易在互换机和路由器节点的地位被截获,,,,,,,,若是您无法部署 HTTPS,,,,,,,,将所有机密数据加密后再通过网络传布是极度有效的法子
密码或其它机密数据必须用成熟加密技术加密后能力写入 Cookie
好多网站将用户帐户信息写到 Cookie 中,,,,,,,,以便用户下次接见时能够直接登陆。。。。。若是用户帐户信息未经加密直接写到 Cookie 中,,,,,,,,这些数据很容易通过查看 Cookie 文件获得,,,,,,,,尤其当您的用户是和别人共用电脑的时辰。。。。。
对于接见者提交的任何数据,,,,,,,,都要进行恶意代码查抄
固然我们要信赖命户,,,,,,,,但在网络中,,,,,,,,我们必须如果所有效户都是危险的,,,,,,,,若是您不合他们提交的数据进行查抄,,,,,,,,就可能出现 SQL Injection, Cross-site scripting 等安全问题。。。。。
网站必须有安全备份和复原机造
任何网站都可能产生硬件或软件苦难,,,,,,,,导致您的网站迷失数据,,,,,,,,您必须凭据您网站的规模和更新周期,,,,,,,,定期对网站进行安全备份,,,,,,,,在苦难性变乱产生以来,,,,,,,,您的备份复原机造必要在很短的功夫内将整个网站复原。。。。。必要把稳的是,,,,,,,,您肯定要对您的备份复原机造进行测试,,,,,,,,保障您的备份数据是正确的。。。。。
网站的谬误信息必须经过处置后再输出
谬误新闻时时蕴含极度???????膳碌募际跸附冢,,,,,,援手黑客攻破您的网站,,,,,,,,您该当对网站底层法式的谬误新闻进行处置,,,,,,,,预防那些调试信息,,,,,,,,技术细节露出给通常接见者。。。。。