freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)網(wǎng)站的安全管理-文庫(kù)吧在線文庫(kù)

  

【正文】 ? 如果購(gòu)買的網(wǎng)站空間中沒(méi)有提供 DB、 Web等目錄,那么建議使用更改數(shù)據(jù)庫(kù)文件名的方法來(lái)實(shí)現(xiàn)數(shù)據(jù)庫(kù)的安全。也就是說(shuō),不把數(shù)據(jù)庫(kù)放在可以直接被訪問(wèn)的 Web目錄之內(nèi),這可以說(shuō)是最保險(xiǎn)的方法。一旦這個(gè)核心文件被惡意下載,那么網(wǎng)站幾乎就等于將控制權(quán)拱手讓人了。 ( 2) 信息的篡改 。當(dāng)攻擊者掌握網(wǎng)絡(luò)信息數(shù)據(jù)規(guī)律或解密商務(wù)信息后,假冒合法用戶或發(fā)送假冒信息欺騙其他用戶。 步驟 1:首先,依次單擊 “開(kāi)始 ”一 “管理工具 ”一“Inter信息服務(wù) (IIS)管理器 ”菜單,打開(kāi)如圖所示的對(duì)話框。 步驟 2:在這里, Web目錄用于存儲(chǔ)網(wǎng)站的內(nèi)容。 但是,這樣的 asp文件用迅雷卻是可以被下載的,如圖所示。 又例如后臺(tái)程序只有主程序驗(yàn)證了管理員的身份信息,而其他頁(yè)面忽視了身份驗(yàn)證,使得非法用戶可以繞過(guò)登錄而直接打開(kāi)后臺(tái)的某個(gè)管理頁(yè)面。一般情況下給個(gè) “純腳本 ”權(quán)限就夠了,對(duì)于那些通過(guò)網(wǎng)站后臺(tái)管理中心上傳的文件存放的目錄,就更吝嗇一點(diǎn)吧,執(zhí)行權(quán)限設(shè)為 “無(wú) ”好了,這樣做是為了防止人家上傳 ASP木馬,執(zhí)行權(quán)限設(shè)為 “無(wú) ”,人家上傳 ASP木馬也運(yùn)行不了。據(jù)悉,當(dāng)晚有大量來(lái)自上海、北京、天津等地的網(wǎng)友抓住了“機(jī)會(huì)”。由于 程序員 的水平及經(jīng)驗(yàn)也參差不齊,相當(dāng)大一部分程序員在編寫代碼的時(shí)候,沒(méi)有對(duì)用戶輸入數(shù)據(jù)的合法性進(jìn)行判斷,使 應(yīng)用程序 存在安全隱患。比如用 MD5加密。 當(dāng)然,修改數(shù)據(jù)庫(kù)文件名稱后, 庫(kù)路徑設(shè)置文件中的文件名也需
點(diǎn)擊復(fù)制文檔內(nèi)容
數(shù)學(xué)相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1