网站建设常见的几个漏洞。

网站建设公司给企业做网站的时候,往往会有一些漏洞或者bug。这些漏洞可能会给网站以后的运营留下隐患,也可能会被别有用心的人攻击,给企业造成很大的损失。发现漏洞,修复漏洞,已经成为企业网站建设的一大课题,值得所有网站公司重视。今天就来说说网站建设中常见的一些漏洞。

网站建设

1.默认密码和弱密码

说明:因为默认密码和弱密码容易被人猜到和专业密码破解软件计算出来。

建议:加强密码强度,不适用于弱密码。

注意:不要在密码中使用常用词。如root123456、admin1234、qwer1234、password等。

2.明文传输

描述:系统用户密码保护不足,攻击者可以利用专业的攻击工具从网络上窃取合法的用户密码数据。

建议:传输的密码在传输前一定要加密。

注意:所有密码都应该以复杂的方式加密,而不是使用md5或base64。

3.命令执行漏洞

描述:脚本程序调用system、exec、shell_exec等。php的。

建议:打补丁,严格限制系统中需要执行的命令。

4.sql注入

描述:攻击者可以利用sql注入漏洞获取数据库中的各种信息,如管理后台的密码等,从而窃取数据库的内容(去数据库)。

建议:过滤并验证输入参数。采用黑白名单。

注:过滤和验证应涵盖系统中的所有参数。

5.敏感信息的披露

描述:系统公开内部信息,如网站绝对路径、网页源代码、SQL语句、中间件版本、程序异常等信息。

建议:过滤掉用户输入的异常字符。屏蔽了一些错误回波,如自定义404、403、500等。

6.CSRF(跨站点请求伪造)

描述:利用登录用户在其不知情的情况下执行某些操作的攻击。

建议:增加令牌验证。或者时间戳或图片验证码。

7.文件上传漏洞

描述:文件上传没有限制。可以上传可执行文件或脚本文件。进一步导致服务器坠落。

建议:对上传的文件进行严格验证,防止上传asp、aspx、asa、php、jsp等危险脚本。同事最好加入文件头验证,防止用户上传非法文件。

8.SSRF脆弱性

问题描述:服务器请求是伪造的。

建议:打补丁或者卸载无用的包。

9。跨站点脚本攻击

描述:建站费不检查输入信息,攻击者可以通过巧妙的方法将恶意指令代码注入网页。这个代码通常是JavaScript,但实际上也可以包括Java、VBScript、ActiveX、Flash或者普通的HTML。攻击成功后,攻击者可以获得更高的权限。

建议:过滤并验证用户输入。输出HTML实体编码。

注意:过滤、检查和HTML实体编码。覆盖所有参数。

任何企业网站的建设都要重视,每个网站建设公司在为客户开发网站时也要从源头上避免网站漏洞。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/84499.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
优化家优化家订阅用户
上一篇 2022年9月10日 00:01
下一篇 2022年9月10日 00:02

相关推荐

  • 网站优化从前端开始。

    SEO优化与前端工程师密切相关,那么如何从前端优化页面的SEO呢? 首先要从META标签的设置开始,设置关键字META和描述META,因为现在主流搜索引擎都是从这两个META的设置开始搜索。 1.设置为1。元标签 2.向徽标添加…

    2022年9月10日
    066
  • 七种不同色系的网站设计效果体验。

    网站建设中的色彩搭配是大有讲究的,它可以在无形中为一个网站添加各种信息,包括网站主题、情感、氛围的表达等, 网站设计色彩的搭配牵动着用户的体验,不同行业对网站色调的选择都是有一定的要求,甚至带给用户的…

    2022年7月4日 建站资讯
    0126
  • 如何接手新的网站SEO优化工作。

    当你去了一个新的公司,接触了一个新的职业,或者可能现在的公司会给你发一个新的网站做优化,那么作为一个合格的SEOer,你首先要做的就是对你接手的网站做一个全面的质量分析,找出网站今天排名不吉利的很多要素。…

    2022年9月10日
    058
  • 网站版面如何设计布局会更有魅力。

    随着做网站的人们越来越多,想要设计出更有魅力更吸引用户的网站也越来越难。一个网站建设的成功与否,也直接影响着网站的建设的质量。只有网站版面布局的合理,才能更好地吸引用户,那么,网站版面布局又该需要注…

    2022年10月18日
    041
  • 网站关键词如何优化。

    百度的更新速度一般没有谷歌快。谷歌可以让关键词在一周内发生明显的变化,而百度的表现却没有那么明显。一般需要三到四轮的更新才能让关键词有明显的变化。我觉得个人一般关键词至少需要三到四轮的小更新,也就是…

    2022年9月10日
    060
  • 网站建设成本不重要细节质量决定成败。

    相信很多人都会知道,网站建设有自己合理的成本体系,无论是定制品牌网站、营销网站、电商网站,还是相对容易的样本网站。大多数企业只有在这样一个合理的单价范围内,才能维持网站建设公司的合理利润。然而,如今…

    2022年9月10日
    067
  • 网站建设策划方案应该注意的事项。

    网站建设方案怎么写?网站策划建议书的内容有哪些?等等,是很多刚接触网站建设的人的一个盲点。首先,我们来看一下。无论是企业网站还是电子商务网站,策划时需要注意的事项主要有以下几点: 网站策划方案注意事项:…

    2022年9月10日
    073
  • 网页设计有哪些新的思路?

    网页设计的过程当中本身也都存在着一定的故事,这些故事基本上和人类的历史是一样的,这就是为什么网页设计还是通过故事来进行表达,当然在网页设计的时候究竟存在着哪些新的思路,这也是很多人想了解的。 第1种思…

    2019年9月17日
    0342

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息