第一次做正式发布的网站,不知道都需要注意那些安全方面的问题了。
我就输入的时候过滤了一下一些关键字神马的。
还有什么需要注意的
网站代码编写过程中以及上传到服务器文件夹的权限神马的,
希望有大大说的详细点~谢谢了~

解决方案 »

  1.   

    防JS SQL注入啊存储过程啊。上传类型啊。DLL混淆啊。之类的。
      

  2.   

    防JS SQL注入  上传类型啊。  
      

  3.   

    (1) SQL注入式攻击
    (2) 允许用户输入包含 HTML 的地方要防跨站攻击(XSS)
    (3) URL地址攻击,比如用户只能访问id=1和id=2的文章,他手工输入index.aspx?id=3。
    (4) 上传文件漏洞导致用户可以上传脚本并运行(WebShell)
    (5) cookie被窃取
    (6) 机器人和爬虫进攻
    (7) 服务器本身的安全状况、权限设置
      

  4.   


    补充一下建Robots.txt不让搜索引擎抓到后台页面进行URL重写。建立好服务器安全策略。。
      

  5.   


    有啊  全部重写URL,数据字段全部加密。。
    和银行一样  安全控件。。