020-85201717
13725302004
1.對所有提交數(shù)據(jù)的過濾判斷,防止跨站攻擊等。
2.防范SQL語句注入攻擊,對地址欄參數(shù)進行過濾。
3.編寫代碼不嚴謹導致的bug。
4.用驗證碼等驗證機制防止暴力破解和大量垃圾信息提交。
5.不把網(wǎng)站錯誤信息顯示在前臺。
6.所有頁面做好權限授權驗證。
7.目錄文件訪問控制。
8.機密數(shù)據(jù)用sha1或其它方法加密。
9.合理分配數(shù)據(jù)庫權限。
10.管理員意識培訓,防止弱密碼或被社會工程學獲得權限。
版權所有:廣州騰虎網(wǎng)絡科技有限公司粵ICP備13073147號
粵公網(wǎng)安備 44010602001101號
首頁
案例
客服
電話