首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
谈谈你对网站安全的建议。
[问答题]
谈谈你对网站安全的建议。
查看答案及解析
添加笔记
邀请回答
收藏(28)
分享
纠错
2个回答
添加回答
4
推荐
i0stream
完整性:
网站要有防篡改检测。
可用性:
网站如何防御DDOS攻击? 建议使用云盾或CDN、流量清洗系统,做好负载均衡。
一、应用安全
前端安全:
防御XSS,做好用户输入的HTML 转义过滤。还要考虑Javascript 的DOM XSS攻击
后端安全:
防御SQL注射。在网站编码时使用安全的机制。
权限管理:
在编码时,考虑用户权限横向、垂直的权限滥用。
二、服务器安全
数据库保密性:
数据库关于用户密码字段要使用MD5+salt 存储
服务器及时更新安全补丁。
服务器关闭不必要的服务和端口;服务器配置使用最小权限原则。
编辑于 2015-02-04 14:27:25
回复(0)
0
取个啥名
保护FTP安全
SSL
备份
维护与更新
https://www.bisend.cn/blog/xunizhujianquanjianyi/
发表于 2019-03-03 21:37:56
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
加密和安全
阿里巴巴
上传者:
冫夕
难度:
2条回答
28收藏
8947浏览
热门推荐
相关试题
你从网上下载的东西,下载后如何防止...
百度
加密和安全
评论
(1)
进程阻塞的原因不包括()
阿里巴巴
操作系统
测试
后端开发
客户端开发
前端开发
数据
运维/技术支持
评论
(21)
来自
阿里巴巴2013研发工程...
执行以下程序,理论上输出的结果应最...
360集团
Python
算法工程师
2019
评论
(1)
来自
360公司-2019校招...
生成数据集的随机子集
机器学习
评论
(1)
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题