freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務網(wǎng)站的安全管理-在線瀏覽

2025-03-12 11:40本頁面
  

【正文】 任意網(wǎng)址 ),如圖所示。 ( 2)購買空間的安全策略(適合于小網(wǎng)站,WEB服務器是租用的空間) ? 把數(shù)據(jù)庫放在 Web目錄之外。下面,以某個購買的網(wǎng)站空間為例,講解一下具體實現(xiàn)的方法: 步驟 1:首先,使用 FTP方式登錄到網(wǎng)站的空間根目錄下。 步驟 2:在這里, Web目錄用于存儲網(wǎng)站的內(nèi)容。由于 DB這個目錄不能被來訪者通過 URL地址訪問到,進而就杜絕了數(shù)據(jù)庫文件被惡意下載的可能。 ? 步驟 4:最后,把 db目錄中就可以了。 ? 有一些網(wǎng)站認為把數(shù)據(jù)庫文件的擴展名修改為.asp(如 ),就可以保障數(shù)據(jù)庫不被下載了,其實這 不完全正確,用特殊的下載工具還是可以被下載的。 但是,這樣的 asp文件用迅雷卻是可以被下載的,如圖所示。 顯然,我們需要換一種方法。 當然,修改數(shù)據(jù)庫文件名稱后, 庫路徑設置文件中的文件名也需要做相應的修改,如圖所示。通常,數(shù)據(jù)庫文件名會被修改 ,這樣既具備了一定的欺騙性,又可以起到很好的防止下載效果。 又例如后臺程序只有主程序驗證了管理員的身份信息,而其他頁面忽視了身份驗證,使得非法用戶可以繞過登錄而直接打開后臺的某個管理頁面。對客戶端提交的變量進行檢查以防止 SQL注入 攻擊 。比如用 MD5加密。人家即使知道經(jīng)加密后存在數(shù)據(jù)庫里的像亂碼一樣的密碼,他也沒辦法知道原始密碼了。一般情況下給個 “純腳本 ”權限就夠了,對于那些通過網(wǎng)站后臺管理中心上傳的文件存放的目錄,就更吝嗇一點吧,
點擊復制文檔內(nèi)容
數(shù)學相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1