欢迎光临厦门网站建设公司-金猪网络!
金猪网络
关于金猪网络 关于我们 设金猪网络公司网站为首页 设为首页 金猪网络公司网站加入收藏 加入收藏 金猪网络-在线帮助中心 在线帮助
网站背景转角图
  首 页 域名注册 虚拟主机 服务器租用 网站建设 网络推广 媒体设计 成功案例
金猪网络服务热线!
金猪网络在线及时沟通软件!
网站建设销售部门 业务部门:
网站建设技术服务部门 技术部门:
网站建设服务部门 客服部门:
版权所有-金猪网络
news
f
more
dot  群带服务 dot  到期提醒
dot  上门收费 dot  快速邮寄
dot  免费换机 dot  升级优惠
dot  免费上传 dot  免费调试
厦门网站建设|网络推广-付款方式
厦门网站建设|网络推广-联系方式
厦门网站建设|网络推广-在线留言,在线咨询服务
厦门网站建设|网络推广-帮助中心
"港交所网站又错发公告"论网站建设安全性
双击自动滚屏 发布者:金猪网络 发布时间:2012-8-14 阅读:843


      "港交所网站又错发公告"论网站建设安全性;中新网8月14日电 据香港文汇报报道,港交所(0388)“披露易”网站周日晚出现混乱,当中有三间企业的通告出错,包括金匡(0286)、利君(2005)及天然乳品(0462),令利君中期业绩及一间计划上市的游艇公司上市初步文件遭外泄。

       港交所发言人不评论有关事件,强调“披露易”网站无问题,可能是个别印刷公司上载文件到网站时出错,导致事件发生,相信受影响公司会尽快向外公布事件。

       去年,黑客中曾攻击港交所“披露易”网站,令其一度瘫痪,令上市公司无法在当日午市及收市后发布敏感资料,包括汇丰在内的多只蓝筹被迫停牌。

        网站程序的安全是系统开发人员必须考虑的重要因数之一,因为这涉及到网站的建设者、网站用户的诸多安全问题,如果不处理好,可能会给系统的使用者和管理者带来严重问题。同时/">SQL注入?
    比如URL、表单等提交信息时,通过一段防止SQL注入的过滤代码即可防止出错信息暴露,或者通过转向,当系统出错时转到一个提示出错的页面等。同时服务器权限设置是一个非常重要的方面,由于涉及到服务器的配置比较多,本文不介绍。
对于文本型输入,如果要进行检查,就得根据字段本身的性质进行。例如如果是年龄,就得限定必须是数字,大小必须限定在一个范围之间,比如说18-120之间。对于用户名,应该建立一个集合,这个集合里存放有被允许的字符,或被禁止的字符。
这里特别需要说明的一点是关于检查程序的问题。目前,程序对输入数据的检查是在前台通过客户端脚本完成的,这样攻击者很容易就可以绕过检查程序。建议采用前后台结合的方法,既可以保证效率,有可以提高安全性。

    怎样测试程序已防止了SQL注入?
    如http:/www.XXX.com/jiaren.asp?ID=544,此网站用ID来传送数值,如果在ID数值后面加一个SQL敏感符号,英文单引号“’”,打开此链接,如果出现的是浏览器的默认出错提示,则需要设置浏览器,使其错误提示出现,方法为打开浏览器:选项—Internet选项—高级,在设置里找到显示友好的HTTP错误信息勾掉,确认后再刷新,如果此时出现了数据库出错的提示,如:Microsoft OLE DB Provider for ODBC Drivers 错误 ’80040e21’,那么说明本程序并没有防止SQL注入,反之如果只出现了如:“提醒您, URL有误,请与管理员联系”之类的提示,说明SQL已经防止了注入。检测表单方法如:如提交脚本,在输入框中输入特殊字符如:script_等,在此不再叙述,测试者可以在网上找到很多这样的方法。
2 验证码技术
    为什么必须使用验证码?
    普遍的客户端交互如留言本、会员注册等仅是按照要求输入内容,但网上有很多攻击软件,如注册机,可以通过浏览/kingzhu.cn/">验证码,就是将一串随机产生的数字或符号,生成一幅图片,图片里加上一些干扰象素,由用户肉眼识别其中的验证码信息,输入表单提交网站验证,验证成功后才能使用某项功能。放在会员注册、留言本等所有客户端提交信息的页面,要提交信息,必须要输入正确的验证码,从而可以防止不法用户用软件频繁注册,频繁发送不良信息等。

 
金猪网络,网站建设,GOOGLE包年服务,中文域名 打印本页 | 关闭窗口
关于我们 | 新闻中心 | 成为代理 | 下载中心 | 合作伙伴 | 人才招聘 | 付款方式 | 在线咨询 | 联系我们
版权所有:厦门市金猪网络科技有限公司 sitemap.xml