网站建设常见的几个漏洞。

网站建设公司给企业做网站的时候,往往会有一些漏洞或者bug。这些漏洞可能会给网站以后的运营留下隐患,也可能会被别有用心的人攻击,给企业造成很大的损失。发现漏洞,修复漏洞,已经成为企业网站建设的一大课题,值得所有网站公司重视。今天就来说说网站建设中常见的一些漏洞。

网站建设

1.默认密码和弱密码

说明:因为默认密码和弱密码容易被人猜到和专业密码破解软件计算出来。

建议:加强密码强度,不适用于弱密码。

注意:不要在密码中使用常用词。如root123456、admin1234、qwer1234、password等。

2.明文传输

描述:系统用户密码保护不足,攻击者可以利用专业的攻击工具从网络上窃取合法的用户密码数据。

建议:传输的密码在传输前一定要加密。

注意:所有密码都应该以复杂的方式加密,而不是使用md5或base64。

3.命令执行漏洞

描述:脚本程序调用system、exec、shell_exec等。php的。

建议:打补丁,严格限制系统中需要执行的命令。

4.sql注入

描述:攻击者可以利用sql注入漏洞获取数据库中的各种信息,如管理后台的密码等,从而窃取数据库的内容(去数据库)。

建议:过滤并验证输入参数。采用黑白名单。

注:过滤和验证应涵盖系统中的所有参数。

5.敏感信息的披露

描述:系统公开内部信息,如网站绝对路径、网页源代码、SQL语句、中间件版本、程序异常等信息。

建议:过滤掉用户输入的异常字符。屏蔽了一些错误回波,如自定义404、403、500等。

6.CSRF(跨站点请求伪造)

描述:利用登录用户在其不知情的情况下执行某些操作的攻击。

建议:增加令牌验证。或者时间戳或图片验证码。

7.文件上传漏洞

描述:文件上传没有限制。可以上传可执行文件或脚本文件。进一步导致服务器坠落。

建议:对上传的文件进行严格验证,防止上传asp、aspx、asa、php、jsp等危险脚本。同事最好加入文件头验证,防止用户上传非法文件。

8.SSRF脆弱性

问题描述:服务器请求是伪造的。

建议:打补丁或者卸载无用的包。

9。跨站点脚本攻击

描述:建站费不检查输入信息,攻击者可以通过巧妙的方法将恶意指令代码注入网页。这个代码通常是JavaScript,但实际上也可以包括Java、VBScript、ActiveX、Flash或者普通的HTML。攻击成功后,攻击者可以获得更高的权限。

建议:过滤并验证用户输入。输出HTML实体编码。

注意:过滤、检查和HTML实体编码。覆盖所有参数。

任何企业网站的建设都要重视,每个网站建设公司在为客户开发网站时也要从源头上避免网站漏洞。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/84499.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
优化家优化家订阅用户
上一篇 2022年9月10日 00:01
下一篇 2022年9月10日 00:02

相关推荐

  • 开发一个网站的痛苦和快乐。

    作为一名资深网站开发技术人员,服务过很多网站开发公司,从一个城市搬到另一个城市,开发过很多不同行业、不同类型的网站和系统平台。我有过很多痛苦的时候,但是每完成一部作品,我都会有很大的成就感和满足感。 …

    2022年9月9日
    066
  • 分享为什么说企业网站建设市场是仍将混乱下去。

    企业网站建设这个领域是自从互联网进入中国以来就开始在神州大地遍地开花,从早期的几百万建站,到后来的几十万,到如今的两千三千甚至几百块的单价,演绎着网站建设市场的混乱夹杂着基础网站建设市场从业人员的血…

    2023年6月19日
    00
  • 如何做好站外的几个优化。

    比如你是企业型网站,百度进入的页面不多,一般人觉得40个左右的朋友链可能不合适,20个左右可能更好;也许你的网站是一个大的信息站,所以40个朋友链看起来很小。我们可以适当添加,比如60、70左右。最后一定要根…

    2022年9月10日
    051
  • 我来教你做网站之前需要了解的网站建设知识。

    做网站之前需要了解的网站建设知识? 如今的社会互联网高速发展,网站建设公司也是非常的多,这就使得很多客户无法认清哪家网站建设公司才是真正有实力的公司,更别说如何在这么多公司里边选择一个靠谱的网站建设公…

    2022年11月14日
    00
  • 网站建设的相关建议。

    随着互联网的快速发展,网站的作用越来越重要,逐渐成为企业不可或缺的营销推广手段之一。企业在建设网站之前,需要对网站进行全面的规划和设计,这样可以给网站一个明确的定位和良好的发展方向,也可以减少后期不…

    2022年9月10日
    086
  • 如何轻松获得更多的网站点击量。

    目前大部分人应该对收藏和推广比较熟悉,因为收藏和生活中到处都有各种各样的收藏和推广。更重要的是,这次征集和推广的内容真的很像大多数人想去罗知的一些常识,让大家有一个更全面的角度去熟悉一些自己不知道的…

    2022年9月10日
    066
  • seo内部链接怎么做。

    有什么内在联系?是指一个网站内所有页面之间的链接,以及同一网站域名下内容页面之间的链接。比如,频道、栏目、终极内容页面之间的链接,甚至站点内关键词之间的链接,都可以归类为内部链接。所以内部链接也叫内…

    2022年9月10日
    060
  • 一份完整的网站建设方案应该包含九大详细规划步骤。

    一份完整的网站建设方案应该包含哪些方面?网站建设公司在建设网站前有详细的规划,才能避免在网站建设中出现的很多问题,使网站建设能顺利进行。那么建站公司在做网站建设方案时都应该包含哪些方面?接下来我们一…

    2023年2月16日
    00

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息