首页 > 试题广场 >

谈谈你对网站安全的建议。

[问答题]
谈谈你对网站安全的建议。
推荐
完整性:
网站要有防篡改检测。

可用性:
网站如何防御DDOS攻击?  建议使用云盾或CDN、流量清洗系统,做好负载均衡。

一、应用安全

前端安全:
防御XSS,做好用户输入的HTML 转义过滤。还要考虑Javascript 的DOM XSS攻击

后端安全:
防御SQL注射。在网站编码时使用安全的机制。

权限管理:
在编码时,考虑用户权限横向、垂直的权限滥用。

二、服务器安全

数据库保密性:
数据库关于用户密码字段要使用MD5+salt 存储

服务器及时更新安全补丁。

服务器关闭不必要的服务和端口;服务器配置使用最小权限原则。

编辑于 2015-02-04 14:27:25 回复(0)
保护FTP安全
SSL
备份
维护与更新
发表于 2019-03-03 21:37:56 回复(0)