Web业务平台最容易遭受攻击,那么web开发性能和安全问题及解决方案你知道吗?
目前很多业务都依赖于互联网,例如说网上银行、网络购物、网游等,很多恶意攻击者出于不良的目的对Web服务器进行攻击,想方设法通过各种手段获取他人的个人账户信息谋取利益。正是因为这样,Web业务平台最容易遭受攻击,那么web开发性能和安全问题及解决方案你知道吗?
1.弱口令漏洞
解决方案:最好使用至少6位的数字、字母及特殊字符组合作为密码。数据库不要存储明文密码,应存储MD5加密后的密文,由于目前普通的MD5加密已经可以被破解,最好可以多重MD5加密,或者多种加密方式叠加组合。
2.未使用用户名及密码登录后台可直接输入后台URL登录系统。
解决方案:通过配置filter来过滤掉无效用户的连接请求。
3.JSP页面抛出的异常可能暴露程序信息。有经验的入侵者,可以从JSP程序的异常中获取很多信息,比如程序的部分架构、程序的物理路径、SQL注入爆出来的信息等。
解决方案:自定义一个Exception,将异常信息包装起来不要抛到页面上。
佰佰安全网提醒您:做好网络安全防范措施与应用措施是非常有必要的,这样可以在网络中保障自己的信息安全。另外也要多学习一些网络安全常识和网络安全技术知识,也非常重要。
责任编辑:张小付
2022.11.23 12:03:03
2022.11.23 12:01:33
2022.11.23 11:59:38
2022.11.23 11:58:34
2022.11.23 11:57:16
2022.11.16 20:44:07
05/20信息泄露会造成哪些严重后果?
07/17如何安全避孕?
06/03个人身份证信息泄露会带来哪些危害?
04/10网络安全防范措施与应用
04/18物业安全管理主要包括哪些方面?
06/26学校安全教育的好处