亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        ASP.NET+SQLSERVER技術(shù)建站安全性淺談

        2013-03-26 01:39:08肖寧馬曉榮
        陜西教育·高教版 2012年11期
        關(guān)鍵詞:安全漏洞表單服務(wù)器端

        肖寧 馬曉榮

        [摘要] 為增強網(wǎng)站安全從網(wǎng)站設(shè)計者角度探討ASP.NET+SQLSERVER設(shè)計網(wǎng)站時易出現(xiàn)的安全問題并給出相應(yīng)方法。

        [關(guān)鍵詞] 網(wǎng)站 安全

        隨著B/S應(yīng)用的發(fā)展,更多的程序員用ASP.NET+SQLSERVER開發(fā)網(wǎng)站。ASP.NET是全新的創(chuàng)建動態(tài)web內(nèi)容的服務(wù)器端技術(shù),SQLSERVER是基于服務(wù)器端的企業(yè)級數(shù)據(jù)庫,用于大容量數(shù)據(jù)和大流量網(wǎng)站,在安全性、效率等方面比Access強大的多。故將SQLSERVER與ASP.NET結(jié)合是目前大中型網(wǎng)站建設(shè)的首選。其伴隨的安全問題也日益被關(guān)注。若在開發(fā)時就對常見安全漏洞有預(yù)見,并預(yù)防,可大大降低構(gòu)建安全網(wǎng)站成本,使網(wǎng)站更有效地應(yīng)對攻擊。

        ASP.NET +SQLSERVER常見安全問題

        1.數(shù)據(jù)庫泄密

        數(shù)據(jù)庫是網(wǎng)站運營的基礎(chǔ),密碼等重要信息若以明文存于庫,一旦被入侵就可對信息進(jìn)行破壞。

        2.繞過注冊頁隱患

        用表單交互時內(nèi)容可能會反映到地址欄,若未采取措施,記下這些內(nèi)容就可繞過驗證直接進(jìn)入頁面。如在瀏覽器中敲入“bk.aspx?id=3”,則繞過表單頁直接進(jìn)入“id=3”的bk.aspx頁。

        3. SQL注入

        4.輸入惡意腳本

        5.暴力破解登錄密碼

        開發(fā)者在用戶密碼的驗證代碼中未考慮到惡意用戶會暴力破解密碼。

        6.文件上傳漏洞

        文件上傳可用fileupload控件輕松實現(xiàn),但若缺少對提交文檔的檢查,網(wǎng)頁木馬或帶病毒的文件就可能被上傳。

        ASP.NET+SQLSERVER安全問題對策

        1.數(shù)據(jù)庫泄密對策

        2.繞過注冊頁對策

        3.防SQL注入

        4.消除惡意腳本

        5.暴力破解密碼對策

        增加隨機碼校驗,將它與用戶名密碼組合可增加破解難度;還可設(shè)置最多登錄數(shù),若超過閥值就可鎖定或跳到指定頁。

        6.文件上傳安全對策

        本文從開發(fā)者角度指出ASP.NET+SQLSERVER方案中易出現(xiàn)的安全問題并給出對策,對開發(fā)安全網(wǎng)站有較強的指導(dǎo)作用。

        參考文獻(xiàn):

        [1]周維霞.基于ASP.NET的網(wǎng)站設(shè)計安全問題研究[J].電腦知識與技術(shù),2009,5.

        [2]李婷.ASP.NET網(wǎng)站中SQL注入攻擊及防范[J].科技資訊,2010,34.

        [3]李楊.網(wǎng)站安全漏洞解析[J].四川兵工學(xué)報,2012,33.

        作者單位:陜西職業(yè)技術(shù)學(xué)院計算機系 陜西西安

        猜你喜歡
        安全漏洞表單服務(wù)器端
        電子表單系統(tǒng)應(yīng)用分析
        華東科技(2021年9期)2021-09-23 02:15:24
        安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
        玩具世界(2018年6期)2018-08-31 02:36:26
        淺談網(wǎng)頁制作中表單的教學(xué)
        淺析異步通信層的架構(gòu)在ASP.NET 程序中的應(yīng)用
        成功(2018年10期)2018-03-26 02:56:14
        基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設(shè)計
        在Windows中安裝OpenVPN
        安全漏洞Shellshock簡介
        河南科技(2014年11期)2014-02-27 14:16:49
        基于Infopath實現(xiàn)WEB動態(tài)表單的研究
        電子世界(2012年24期)2012-12-17 10:49:06
        動態(tài)表單技術(shù)在教學(xué)管理中的應(yīng)用*
        網(wǎng)頁防篡改中分布式文件同步復(fù)制系統(tǒng)
        国产一区二区激情对白在线| 亚洲熟妇av一区| 天天躁日日躁狠狠很躁| 久久香蕉成人免费大片| 插入中文字幕在线一区二区三区 | 一区二区三区放荡人妻| 亚洲精品久久7777777| 国产麻豆精品久久一二三 | 亚洲成人av一区二区三区| 亚洲激情一区二区三区视频| 亚洲精品无码久久久久y| 国产尤物精品福利视频| 久久精品性无码一区二区爱爱| 白白色发布视频在线播放| 亚洲va中文字幕无码一二三区| 国产人与禽zoz0性伦| 麻豆密入视频在线观看| 女人天堂国产精品资源麻豆| 草逼短视频免费看m3u8| 亚洲av无码一区二区乱孑伦as | 国产盗摄XXXX视频XXXX| 日本一区二区三区区视频| 色噜噜久久综合伊人一本| 日韩A∨精品久久久久| 久久精品国产亚洲av蜜桃av| 极品尤物精品在线观看| 国产精品久久久久久久久岛| 亚洲一级电影在线观看| 综合久久青青草免费观看视频| 国产天堂av在线一二三四| 精品国产一区二区三区免费| 欧美 亚洲 国产 日韩 综AⅤ| 手机在线播放成人av| 色88久久久久高潮综合影院| 99精品视频在线观看| 免费国产在线精品三区| 青青草在线免费视频播放| 国产成人av片在线观看| 国产国拍亚洲精品福利| 国产精品视频白浆免费视频| 成人精品视频一区二区三区尤物|