希望大家踊跃参加讨论,也望高手不吝赐教!
网站后台,个人认为二点很重要,一是管理人员的使用是否方便,二是这个后台是否安全
现在后台的安全性一般在代码上,只要进行处理,不是顶极的高手,一般不会出现问题。安全性很容易出现在服务器上。
Sql注入、限制某些后缀文件的上传、限制某IP的多次扫描.............等
我的做法是直接做一个windows程序,比如用delphi做一个.
这样,就可以
在前台做好字符的判断和sql语句的替换就可以了.
前提是服务器是自己的,呵呵
买基本黑客杂志,上面有很多关于这方面的东西,最常见的就是Sql注入,恶意文件上传,跨站脚本等等
up 我什么都不知道, 来学习学习
| 论坛热门帖子: | [lch203] 写得蛮好的linux学习笔记(10-21) [黑马制造] 学习java的30个目标(10-19) [笑傲股林] 做测试半年了,有点迷茫,应该再学些什么提高自己的测试水平和测试能力呢?(10-19) [udp8589] 大家用google的来吱一声? 用百度的~~也来报道下?(10-18) [沂偌掳兆] 本人总结的一些认为C++比较经典的书籍,希望对大家有用(10-18) |
| TAG标签: | 注意 问题 需要 编程 网站 后台 讨论 安全性 现在 服务器 |
注册
个人空间
