寫網站程序需要注意的安全
發布日期:2008/12/8 瀏覽次
網站無注入漏洞,防止網站有錯誤的腳本,不使用框架技術,數據庫默認表名用非普遍表名&列名&字段等,網站管理員和用戶密碼采用MD5加密或其他更安全加密,網站管理頁面非普遍登陸頁面并可以修改路徑,
網站無注入漏洞,
無上傳漏洞,
COOKIE詐騙,
無暴庫漏洞,
無暴路徑漏洞,
杜絕跨站漏洞,
禁止外部連接post或get等,
驗證碼限制,
防止網站有錯誤的腳本,
不使用框架技術,
數據庫默認表名用非普遍表名&列名&字段等,
網站管理員和用戶密碼采用MD5加密或其他更安全加密,
網站管理頁面非普遍登陸頁面并可以修改路徑,
管理頁面可限制IP登陸或認證登陸等安全措施,
程序無殺毒軟件懷疑對象,杜絕默認危險頁面連接例如upfile.asp等,
站結構合理防止頁面掃描工具掃描,
防止復制站內文字及限制查看源文件,
防止重要核心數據采集,并不影響搜索引擎收錄,
圖片防盜連接,和增加水印功能.
網站的留言評論等交互式位置或搜索位置,可后臺限制自定義詞語和符號.
后臺有禁止外部IP訪問功能.
網站可自定義,開啟站點或關閉站點,可開啟或關閉用戶注冊,方面調試.
等等....有些還沒想到,想起來的跟帖子.
無上傳漏洞,
COOKIE詐騙,
無暴庫漏洞,
無暴路徑漏洞,
杜絕跨站漏洞,
禁止外部連接post或get等,
驗證碼限制,
防止網站有錯誤的腳本,
不使用框架技術,
數據庫默認表名用非普遍表名&列名&字段等,
網站管理員和用戶密碼采用MD5加密或其他更安全加密,
網站管理頁面非普遍登陸頁面并可以修改路徑,
管理頁面可限制IP登陸或認證登陸等安全措施,
程序無殺毒軟件懷疑對象,杜絕默認危險頁面連接例如upfile.asp等,
站結構合理防止頁面掃描工具掃描,
防止復制站內文字及限制查看源文件,
防止重要核心數據采集,并不影響搜索引擎收錄,
圖片防盜連接,和增加水印功能.
網站的留言評論等交互式位置或搜索位置,可后臺限制自定義詞語和符號.
后臺有禁止外部IP訪問功能.
網站可自定義,開啟站點或關閉站點,可開啟或關閉用戶注冊,方面調試.
等等....有些還沒想到,想起來的跟帖子.
^_^ 美好總是短暫,還想見到你!
上一條: 網站打不開的原因匯總
下一條: 自動識別IP,并跳轉到來訪問者所在的城市
下一條: 自動識別IP,并跳轉到來訪問者所在的城市