网站建设常见的几个漏洞。

网站建设公司给企业做网站的时候,往往会有一些漏洞或者bug。这些漏洞可能会给网站以后的运营留下隐患,也可能会被别有用心的人攻击,给企业造成很大的损失。发现漏洞,修复漏洞,已经成为企业网站建设的一大课题,值得所有网站公司重视。今天就来说说网站建设中常见的一些漏洞。

网站建设

1.默认密码和弱密码

说明:因为默认密码和弱密码容易被人猜到和专业密码破解软件计算出来。

建议:加强密码强度,不适用于弱密码。

注意:不要在密码中使用常用词。如root123456、admin1234、qwer1234、password等。

2.明文传输

描述:系统用户密码保护不足,攻击者可以利用专业的攻击工具从网络上窃取合法的用户密码数据。

建议:传输的密码在传输前一定要加密。

注意:所有密码都应该以复杂的方式加密,而不是使用md5或base64。

3.命令执行漏洞

描述:脚本程序调用system、exec、shell_exec等。php的。

建议:打补丁,严格限制系统中需要执行的命令。

4.sql注入

描述:攻击者可以利用sql注入漏洞获取数据库中的各种信息,如管理后台的密码等,从而窃取数据库的内容(去数据库)。

建议:过滤并验证输入参数。采用黑白名单。

注:过滤和验证应涵盖系统中的所有参数。

5.敏感信息的披露

描述:系统公开内部信息,如网站绝对路径、网页源代码、SQL语句、中间件版本、程序异常等信息。

建议:过滤掉用户输入的异常字符。屏蔽了一些错误回波,如自定义404、403、500等。

6.CSRF(跨站点请求伪造)

描述:利用登录用户在其不知情的情况下执行某些操作的攻击。

建议:增加令牌验证。或者时间戳或图片验证码。

7.文件上传漏洞

描述:文件上传没有限制。可以上传可执行文件或脚本文件。进一步导致服务器坠落。

建议:对上传的文件进行严格验证,防止上传asp、aspx、asa、php、jsp等危险脚本。同事最好加入文件头验证,防止用户上传非法文件。

8.SSRF脆弱性

问题描述:服务器请求是伪造的。

建议:打补丁或者卸载无用的包。

9。跨站点脚本攻击

描述:建站费不检查输入信息,攻击者可以通过巧妙的方法将恶意指令代码注入网页。这个代码通常是JavaScript,但实际上也可以包括Java、VBScript、ActiveX、Flash或者普通的HTML。攻击成功后,攻击者可以获得更高的权限。

建议:过滤并验证用户输入。输出HTML实体编码。

注意:过滤、检查和HTML实体编码。覆盖所有参数。

任何企业网站的建设都要重视,每个网站建设公司在为客户开发网站时也要从源头上避免网站漏洞。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/84499.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
优化家优化家订阅用户
上一篇 2022年9月10日 00:01
下一篇 2022年9月10日 00:02

相关推荐

  • 富比士专栏:立即着手响应式网页设计。

    现在是改造网站的时候了。 国外财经权威网站《福布斯》的一篇专栏文章指出,企业的网页设计方向应该马上是响应式网页设计(简称RWD,或自适应网页设计),否则会迅速失去互联网上的各种商机。 作者Joshua Steimle在文…

    2022年9月10日
    054
  • 小编教你承德营销型网站建设的特点。

        现在对于承德网站建设这件事已经是司空见惯的了,不仅是公司会去建设网站,连一些个人也会去制作属于自己的个人网站。而在众多网站类型中,营销型网站的数目量是很多的,因为为了经济的发展,贸易的往来,营销…

    2023年6月10日
    08
  • 企业进行网站定制开发之前有哪些准备要做。

    俗话说的好,不打无准备之仗,不打无把握之仗,意思就是在做任何事情之前,都需要做好充分的准备,这样才能对这件事情有足够的信心。那么,企业对网站进行定制化开发也就顺理成章了。在实施网站开发之前,他们一定…

    2022年9月10日
    060
  • 模板网站搭建公司哪家好。

    现在哪家公司做模板网站比较好?目前要快速建立一个网站,最简单方便的方法就是建立一个模板网站。模板网站建设成本低,建站周期短。但是要建设一个整体效果好的网站,还是需要选择一个专业可靠的网站建设公司来合…

    2022年9月10日
    071
  • 如何优化网站内容页面。

    网站页面是最终提供给用户的信息,也是用户最想从你这里得到的信息。做过SEO的人都知道,当你的一篇原创文章不一定能获得好的排名时,别人的转载反而会获得好的排名。想必很多SEOER都为此担忧过。 搜索引擎是一个程…

    2022年9月10日
    061
  • 高端网站制作时需做好的四项“确定”。

    关于网站制作时,如果能在前期做好相应的策划和规划,那对整个网站建设的进程推进也有一定的帮助,想要网站设计的更个性,更完美,就要打造出一个高端的网站,那么对于网站制作时都改做好哪四项“确定”…

    2022年10月20日
    029
  • 企业网站建设的作用有哪些。

    企业网站建设的作用有哪些? 通过建立网站来树立品牌形象,已经成为企业营销中的一项重要内容。拥有优秀品牌的企业要求网站建设,不仅仅是简单的产品目录,更重要的是展示企业的综合实力,体现企业的CIS和品牌理念…

    2022年9月10日
    056
  • 网站建设中哪些设计元素利于提升网站质量。

    随着互联网的发展越来越快,企业网站建设也越来越多样化,但网站的质量也是人们一直追求上升的,对于网站建设影响网站质量的元素有很多,网站设计就占据了很大的一部分。随着网站扁平化设计的发展趋势不断加快,人…

    2022年10月18日
    024

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息