网站建设常见的几个漏洞。

网站建设公司给企业做网站的时候,往往会有一些漏洞或者bug。这些漏洞可能会给网站以后的运营留下隐患,也可能会被别有用心的人攻击,给企业造成很大的损失。发现漏洞,修复漏洞,已经成为企业网站建设的一大课题,值得所有网站公司重视。今天就来说说网站建设中常见的一些漏洞。

网站建设

1.默认密码和弱密码

说明:因为默认密码和弱密码容易被人猜到和专业密码破解软件计算出来。

建议:加强密码强度,不适用于弱密码。

注意:不要在密码中使用常用词。如root123456、admin1234、qwer1234、password等。

2.明文传输

描述:系统用户密码保护不足,攻击者可以利用专业的攻击工具从网络上窃取合法的用户密码数据。

建议:传输的密码在传输前一定要加密。

注意:所有密码都应该以复杂的方式加密,而不是使用md5或base64。

3.命令执行漏洞

描述:脚本程序调用system、exec、shell_exec等。php的。

建议:打补丁,严格限制系统中需要执行的命令。

4.sql注入

描述:攻击者可以利用sql注入漏洞获取数据库中的各种信息,如管理后台的密码等,从而窃取数据库的内容(去数据库)。

建议:过滤并验证输入参数。采用黑白名单。

注:过滤和验证应涵盖系统中的所有参数。

5.敏感信息的披露

描述:系统公开内部信息,如网站绝对路径、网页源代码、SQL语句、中间件版本、程序异常等信息。

建议:过滤掉用户输入的异常字符。屏蔽了一些错误回波,如自定义404、403、500等。

6.CSRF(跨站点请求伪造)

描述:利用登录用户在其不知情的情况下执行某些操作的攻击。

建议:增加令牌验证。或者时间戳或图片验证码。

7.文件上传漏洞

描述:文件上传没有限制。可以上传可执行文件或脚本文件。进一步导致服务器坠落。

建议:对上传的文件进行严格验证,防止上传asp、aspx、asa、php、jsp等危险脚本。同事最好加入文件头验证,防止用户上传非法文件。

8.SSRF脆弱性

问题描述:服务器请求是伪造的。

建议:打补丁或者卸载无用的包。

9。跨站点脚本攻击

描述:建站费不检查输入信息,攻击者可以通过巧妙的方法将恶意指令代码注入网页。这个代码通常是JavaScript,但实际上也可以包括Java、VBScript、ActiveX、Flash或者普通的HTML。攻击成功后,攻击者可以获得更高的权限。

建议:过滤并验证用户输入。输出HTML实体编码。

注意:过滤、检查和HTML实体编码。覆盖所有参数。

任何企业网站的建设都要重视,每个网站建设公司在为客户开发网站时也要从源头上避免网站漏洞。

本文来自投稿,不代表科技代码立场,如若转载,请注明出处https://www.cwhello.com/84499.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
上一篇 2022年9月10日 00:01
下一篇 2022年9月10日 00:02

相关推荐

  • 我来分享电子商务网站建设需要做好哪些准备。

    淘宝的成功让很多人感受到电子商务网站的魅力,其实,企业也可以通过自己的网站出售产品,和普通网站比较,企业要做电子商务网站要复杂的多,投入的多,而且稍有不慎,就能让网站无商务可做,要不为什么只有一个...

    2023年6月13日
    00
  • 说说专业网站建设 网站推广。

    我是厦门乙天科技的小zhong。我司是专业提供外贸网站制作和美国空间服务的。我司专业从事外贸网站(英、法、德、韩等)承建,拥有多年鞋子/电子/油画等外贸行业网站开发经验,以客户的眼光为您量身订制设计网站,让...

    2023年11月4日
    03
  • 从2020到2024。

    WordPress网站设计的启示 随着AI、VR和VSO技术的普及,WordPress网站设计将在2020年发生巨大变革,这一趋势将继续影响未来的网站设计和功能设置。例如,据估计,2020年至2024年的“VR产业爆炸时代”将推动网站加入V...

    2022年9月10日
    075
  • 公司网站建设后期的运维工作。

    网站建设前期的一个规划关系着一个网站建设得是否成功,网站建设前需明确建设网站的目的,确定网站的功能和规模,进行必要的市场分析,只有在网站建设前详细的规划好,才能避免在网站建设中出现的很多问题,使网...

    2022年10月30日
    015
  • 怎样有效的利用智能匹配关键词工具。

    百度的关键词有广泛匹配、精确匹配、短语匹配,对关键词匹配形式的区别有详细介绍,同时百度还有智能匹配选项。那么什么是智能匹配呢?如何在企业网站推广和分享中使用智能匹配?哪些关键词需要智能匹配,哪些词...

    2022年9月10日
    075
  • 我来教你网站建设如何提升特色网站设计。

    企业网站建设现在已经逐渐变成抄袭,这就很容易给客户造成审美疲劳。虽然现在很多网站都采用扁平化设计方式,然而在内容设计和界面设计还是比较呆板。我们设计网站应该采用美学和结合网站自身特点设计,这样做出...

    2023年6月12日
    00
  • 要在地铁站搞事情。

    在我们印象中的地铁广告,无非公益广告、右侧通行等等,有着冷淡风格,让匆匆往往的乘客不会驻足。不知何时,地铁竟让开始玩起广告营销,一大波品牌排着队的在地铁站搞事情。 首先是年初的时候,北京地铁开设了张...

    2022年10月17日 网站搭建
    026
  • 网站建设中如何选择建站公司。

    现在很多企业管理层了解到了企业官方网站重要性,因此建站一般都是委托专业网站建设公司帮忙,不过现在建站行业可以说十分热门,这也导致互联网上有太多建站公司,选好一个建站公司能够给企业带来很多帮助,那么...

    2022年7月4日
    089

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息