999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析PHP網(wǎng)站設(shè)計(jì)中信息安全防御策略

2015-03-27 14:43:40馬爽
黑龍江科學(xué) 2015年16期
關(guān)鍵詞:利用用戶(hù)信息

馬爽

(遼源職業(yè)技術(shù)學(xué)院,吉林 遼 源 1 36200)

網(wǎng)絡(luò)在給人們帶來(lái)方便快捷的同時(shí),也存在較大的信息安全隱患。網(wǎng)站的設(shè)計(jì)關(guān)系到國(guó)家的政治、經(jīng)濟(jì)、文化、社會(huì)生活等各個(gè)方面,延伸的范圍非常廣。幾乎每個(gè)企業(yè)或每個(gè)部門(mén)都有自己的專(zhuān)屬網(wǎng)站,而各個(gè)部門(mén)之間的交流溝通也大多通過(guò)網(wǎng)絡(luò)來(lái)進(jìn)行。

1PHP網(wǎng)站設(shè)計(jì)中信息安全存在的問(wèn)題

目前,在對(duì)PHP網(wǎng)站進(jìn)行編碼的過(guò)程中,存在程序員信息安全意識(shí)不高,沒(méi)有對(duì)用戶(hù)所輸入的信息進(jìn)行安全驗(yàn)證等現(xiàn)象。因此,會(huì)間接導(dǎo)致計(jì)算機(jī)內(nèi)部的安全操作系統(tǒng)被不法分子所利用,使得一些錯(cuò)誤、有害的指令也會(huì)被當(dāng)作正確的合法指令來(lái)運(yùn)行,進(jìn)而導(dǎo)致網(wǎng)站的信息會(huì)發(fā)生泄露,從而侵犯了用戶(hù)的隱私,給用戶(hù)的信息安全帶來(lái)不利影響。

1.1 有sql的注入

從廣泛的意義上講,網(wǎng)站的程序設(shè)計(jì)員需要在編寫(xiě)網(wǎng)站代碼的過(guò)程中對(duì)用戶(hù)輸入數(shù)據(jù)的合法性進(jìn)行分析與判斷,進(jìn)而防止網(wǎng)站信息泄露[1]。如果網(wǎng)站的程序設(shè)計(jì)員在編寫(xiě)網(wǎng)站代碼的過(guò)程中忽視了這項(xiàng)操作,用戶(hù)就可以通過(guò)提交數(shù)據(jù)庫(kù)查詢(xún)代碼的方式來(lái)根據(jù)程序返回的結(jié)果獲取相關(guān)數(shù)據(jù)信息,這就是注入sql。注入sql容易導(dǎo)致網(wǎng)站用戶(hù)的信息發(fā)生泄露,所以相關(guān)網(wǎng)站的程序設(shè)計(jì)員要對(duì)用戶(hù)所輸入的數(shù)據(jù)進(jìn)行合法性的判斷與分析,進(jìn)而提高網(wǎng)站的信息安全。

1.2 會(huì)發(fā)生or1=1及union語(yǔ)句的入侵現(xiàn)象

注入or1=1主要是可以在登錄某個(gè)網(wǎng)站系統(tǒng)時(shí),繞過(guò)相應(yīng)的密碼驗(yàn)證,進(jìn)而利用一個(gè)任意的用戶(hù)名來(lái)登入系統(tǒng),從而達(dá)到入侵系統(tǒng)的目的。這是一種在網(wǎng)絡(luò)中運(yùn)用較為廣泛的語(yǔ)句注入模式。這種注入模式主要是利用了程序員在編寫(xiě)驗(yàn)證代碼時(shí),沒(méi)有對(duì)用戶(hù)輸入信息中是否含有非預(yù)期的字符進(jìn)行判斷,直接將用戶(hù)的操作請(qǐng)求傳達(dá)給計(jì)算機(jī)函數(shù)來(lái)執(zhí)行。這種注入語(yǔ)句的方式使得密碼驗(yàn)證變得可有可無(wú),不法分子可以直接繞過(guò)密碼驗(yàn)證來(lái)入侵系統(tǒng),進(jìn)而輕而易舉地獲取到相關(guān)用戶(hù)的信息[2]。與or1=1語(yǔ)句注入所不同的是,union語(yǔ)句可以通過(guò)自身的特殊性來(lái)使程序的默認(rèn)語(yǔ)句出錯(cuò)。并通過(guò)計(jì)算機(jī)程序執(zhí)行union后,通過(guò)自己構(gòu)建的sql語(yǔ)句來(lái)達(dá)到注入語(yǔ)句的目的,進(jìn)而入侵到內(nèi)部程序中。

1.3 存在xss跨站攻擊

xss是一種較為常見(jiàn)的網(wǎng)站攻擊方式,它的工作原理跟sql相差不大,只是xss主要是通過(guò)JavaScript的腳本注入到html標(biāo)簽中,進(jìn)而將惡意內(nèi)容輸入網(wǎng)頁(yè)輸入框中。當(dāng)這些惡意內(nèi)容重新回讀到網(wǎng)站的客戶(hù)端時(shí),網(wǎng)站瀏覽器會(huì)自動(dòng)運(yùn)行這些惡意腳本,進(jìn)而通過(guò)影響網(wǎng)頁(yè)的正常顯示來(lái)達(dá)到注入腳本的目的。通過(guò)代碼植入網(wǎng)頁(yè)的方式來(lái)利用xss漏洞控制計(jì)算機(jī)操作系統(tǒng),進(jìn)而黑客利用安全漏洞來(lái)編寫(xiě)惡意程序,從而破壞計(jì)算機(jī)操作系統(tǒng)的穩(wěn)定性。黑客利用xss來(lái)攻擊頁(yè)面,使得計(jì)算機(jī)用戶(hù)在瀏覽網(wǎng)站時(shí)會(huì)自動(dòng)彈出一些窗口。黑客就是利用這些窗口來(lái)給網(wǎng)頁(yè)掛上相應(yīng)的木馬病毒,進(jìn)而讓網(wǎng)站用戶(hù)的計(jì)算機(jī)系統(tǒng)感染病毒,以此來(lái)獲取相關(guān)用戶(hù)的信息。

2 對(duì)PHP網(wǎng)站設(shè)計(jì)中的信息安全進(jìn)行防御的具體措施

2.1 使安全防御措施對(duì)用戶(hù)公開(kāi)、透明

在保護(hù)網(wǎng)站的信息安全時(shí),要讓安全防御措施對(duì)用戶(hù)公開(kāi)、透明。讓用戶(hù)不能直接跳過(guò)信息安全保護(hù)驗(yàn)證,進(jìn)而讓計(jì)算機(jī)網(wǎng)站運(yùn)行操作更為安全。最直接的方法就是在用戶(hù)進(jìn)入網(wǎng)站系統(tǒng)之前,首先要輸入相應(yīng)的用戶(hù)名及密碼,進(jìn)而達(dá)到保護(hù)網(wǎng)站信息安全的目的。

2.2 跟蹤數(shù)據(jù)運(yùn)行流程

任何一個(gè)合格的網(wǎng)站程序員都會(huì)對(duì)用戶(hù)的數(shù)據(jù)進(jìn)行隨時(shí)跟蹤,通過(guò)掌握信息動(dòng)向來(lái)防止發(fā)生信息泄露的問(wèn)題。對(duì)數(shù)據(jù)信息進(jìn)行跟蹤是一種難度較高的信息監(jiān)測(cè)方法,特別是在一些程序開(kāi)發(fā)者不能熟悉該原理的情況下,會(huì)無(wú)法深入理解web的運(yùn)作原理,進(jìn)而在程序開(kāi)發(fā)過(guò)程中出現(xiàn)失誤,并產(chǎn)生一定的安全漏洞。

2.3 篩選輸入信息

對(duì)用戶(hù)所輸入的信息進(jìn)行必要的篩選是保證網(wǎng)站信息安全的必要手段,也是對(duì)輸入的驗(yàn)證信息進(jìn)行合法化的過(guò)程。相關(guān)網(wǎng)站工作者通過(guò)對(duì)用戶(hù)所輸入的信息進(jìn)行確認(rèn)并篩選,這種方法可以避免一些網(wǎng)站病毒在未知的情況下被誤用。

2.4 防止注入sql

在目前來(lái)講,網(wǎng)絡(luò)的系統(tǒng)注入方式較為豐富,但在注入方面都存在一個(gè)共同點(diǎn),就是利用程序缺乏必要的過(guò)濾手段這個(gè)缺點(diǎn),以此來(lái)達(dá)到非法獲取用戶(hù)信息的目的。所以,要防止非法語(yǔ)句的注入,就要對(duì)查詢(xún)語(yǔ)句進(jìn)行必要的篩選及過(guò)濾。通常意義上,是利用計(jì)算機(jī)運(yùn)行程序里的函數(shù)通過(guò)正規(guī)的表達(dá)式來(lái)進(jìn)行常用語(yǔ)句的匹配,并對(duì)相應(yīng)的語(yǔ)句進(jìn)行必要的篩選及過(guò)濾。所以,只要利用了過(guò)濾函數(shù),就可以在較大程度上避免出現(xiàn)利用注入語(yǔ)句的方式來(lái)入侵網(wǎng)站的現(xiàn)象,從而達(dá)到保護(hù)網(wǎng)站用戶(hù)信息安全的目的。

3 結(jié)語(yǔ)

本文對(duì)PHP網(wǎng)站設(shè)計(jì)中幾種常見(jiàn)的信息安全漏洞進(jìn)行了探索與分析,并對(duì)如何加強(qiáng)PHP網(wǎng)站設(shè)計(jì)的信息安全進(jìn)行了研究與探討。在對(duì)網(wǎng)站信息安全進(jìn)行維護(hù)的具體過(guò)程中,并沒(méi)有一個(gè)固定的模式。因此,我們需要具體情況具體分析,靈活運(yùn)用相關(guān)措施來(lái)保護(hù)用戶(hù)的隱私,從而在一定程度上維護(hù)網(wǎng)站用戶(hù)的信息安全。

[1] 王堯.關(guān)于PHP網(wǎng)站設(shè)計(jì)中信息安全防御措施淺析[J].電子技術(shù)與軟件工程,2014,(15):207.

[2] 羅有明,賀熹.PHP網(wǎng)站設(shè)計(jì)中信息安全防御的研究[J].科技經(jīng)濟(jì)市場(chǎng),2011,(03):7-9.

猜你喜歡
利用用戶(hù)信息
利用min{a,b}的積分表示解決一類(lèi)絕對(duì)值不等式
利用一半進(jìn)行移多補(bǔ)少
利用數(shù)的分解來(lái)思考
Roommate is necessary when far away from home
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關(guān)注用戶(hù)
關(guān)注用戶(hù)
關(guān)注用戶(hù)
如何獲取一億海外用戶(hù)
展會(huì)信息
主站蜘蛛池模板: 亚洲成A人V欧美综合天堂| 黄色网站不卡无码| 欧美激情福利| 日韩欧美高清视频| 国产成本人片免费a∨短片| 精品国产中文一级毛片在线看 | 在线视频97| 国产九九精品视频| 国产69精品久久久久孕妇大杂乱 | 欧美翘臀一区二区三区| 又爽又大又黄a级毛片在线视频| 国产精品一区二区在线播放| 操美女免费网站| 亚洲婷婷六月| 97在线观看视频免费| 伊人成人在线| 色婷婷成人| 少妇被粗大的猛烈进出免费视频| 久久久无码人妻精品无码| 亚洲首页在线观看| 女人18一级毛片免费观看| 97青青青国产在线播放| 国产日韩欧美一区二区三区在线| 色九九视频| 午夜国产精品视频| 亚洲日韩欧美在线观看| 亚洲国产清纯| 欧美a级在线| 奇米精品一区二区三区在线观看| AV网站中文| 老色鬼久久亚洲AV综合| 五月婷婷精品| 青青国产在线| 亚洲人网站| 国产97色在线| 亚洲中文字幕无码爆乳| 伊人激情久久综合中文字幕| 99er这里只有精品| 国产无码制服丝袜| 性欧美久久| v天堂中文在线| 丁香六月激情综合| 9cao视频精品| 青草视频在线观看国产| 日韩免费毛片| 国产精品视频系列专区| 国产精品专区第1页| 91福利免费| 黄色网在线| 國產尤物AV尤物在線觀看| 国产福利不卡视频| 免费毛片全部不收费的| 日韩欧美中文亚洲高清在线| 久久人妻xunleige无码| 巨熟乳波霸若妻中文观看免费| 九九香蕉视频| 国产精欧美一区二区三区| 国产欧美网站| 亚洲国产精品久久久久秋霞影院| 国产成人高清亚洲一区久久| 欧美有码在线观看| 亚洲精品少妇熟女| 国产欧美日韩免费| aa级毛片毛片免费观看久| 国产在线观看人成激情视频| 亚洲欧美h| 91国内视频在线观看| 欧美成人二区| 亚洲无码精品在线播放| 午夜国产大片免费观看| 美女黄网十八禁免费看| 黄色成年视频| 国产欧美视频在线观看| 这里只有精品在线| 又大又硬又爽免费视频| 日本在线国产| 91高清在线视频| 一本大道视频精品人妻| 国产高颜值露脸在线观看| 亚欧美国产综合| 最新日本中文字幕| 成人噜噜噜视频在线观看|