999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談WEB編程中腳本的漏洞與防范策略

2015-10-20 09:40:02孫永蓬
中國科技縱橫 2015年16期
關鍵詞:防范策略

孫永蓬

【摘 要】現如今,在計算機信息技術快速發展的過程中,網絡安全逐漸成為計算機用戶與WEB程序員共同面對的一道難題。在借助信息技術的過程中,不乏侵犯者可以對多領域侵襲,引發互聯網安全等多項問題。作為一名WEB程序員,在編程腳本運行的過程中需要對各項漏洞進行檢測,并采取相應的防范措施,保證WEB編程腳本的安全。本文通過實例對WEB編程中存在的漏洞進行分析,并根據實際情況采取防范措施。

【關鍵詞】WEB編程 腳本漏洞 防范策略

1 引言

網絡信息技術的快速發展,促進了互聯網信息技術的廣泛應用。但是在互聯網應用的過程中,有一個問題成為其中影響最大的問題,即網絡安全問題。網絡安全問題的出現,不僅僅影響用戶的使用效果,還會給營造和諧的網絡環境造成負面影響。在信息技術快速發展的過程中,如果網絡安全不能獲得有效的保證,將會給人們帶來潛在的經濟損失。作為網絡中的一種編程,WEB編程腳本中存在的漏洞問題已經逐漸一起人們的廣泛關注。人們在使用網絡的過程中,腳本運行是最為常見的,如果不能客觀準確地看待腳本中的漏洞,將會直接影響用戶使用互聯網的質量,影響信息技術的快速發展。

2 WEB編程腳本的概述

腳本在網絡中的應用,隨處可見,較為常見的主要有ASP、PHP、ASPX以及JSP等腳本語言,各類腳本語言常見于新聞發布系統、電子商務系統以及BBS系統中。程序員在設計WEB程序的時候,重點放在程序編程方面,并未予以腳本漏洞過多的關注,進而給腳本漏洞的產生提供有力的條件[1]。根據腳本語言編程的情況可以這么說,對腳本漏洞的注意,避免黑客的侵襲。但是在腳本的定義方面,人們具有一定的疑惑,人們在使用網絡的過程中并不清楚腳本與HTML機編程語言的有何不同。從本質上來說,腳本其實就是HTML與Pascal、C++、Java、VB、C #等相關編程語言之間的一種語言。在腳本運行的過程中,操作系統聯合腳本引擎以及腳本語言共同組合而成的一種工作方式。通常情況下,腳本語言并不是可以直接編譯成可執行文件的,HTML在變成語言中屬于一種解釋性語言。從實際應用的過程中就了解到,腳本語言與編程語言的最大區別就在于編程語言的語法和規則更嚴格、更復雜。在實際應用腳本語言的過程中,就要保證腳本語言在服務器上正常的運行,需要在服務器端安裝腳本引擎,例如可以在ASP上安裝IIS,JSP上安裝JDK與RESIN,ASPX上安裝IIS與NET和FRAME等,腳本引擎需要為腳本主機提供環境,并對腳本程序中德腳本命令進行解釋。在對命令解釋完后,腳本引擎就會在將執行結果一HTML的語言格式發送給客戶端。但是客戶端的瀏覽器是可以變量的形式,進而為腳本程序提供數據與指令。在實施的具體過程,將表單行使想WEB服務器發送變量,WEB服務器收到數據后就會將數據以某種形式儲存起來,隨后就會調用瀏覽器制定腳本程序來處理變量,在跳用腳本程序的時候,WEB服務器根據腳本程序的擴展名來啟動相應的腳本引擎解釋腳本運行的程序[2]。

3 腳本漏洞實例分析

通過前文的分析就可以知道,客戶端的瀏覽器會根據變量或者是命令的想腳本程序提交與之相應的數據和指令,而這就是所謂的編寫腳本程序。但是在編寫腳本程序的時候應當避免出現腳本程序處理數據和指令出現漏洞與缺陷

3.1 弱字符過濾

在WEB編程實施的過程中,為保證編程的準確性,需要對表單的各項數據進行處理,但是在此時處理的過程中應當特別注意,如果出現處理不當的現象,將會出現較多難以解決的問題。在提交數據的時候需要應用Javascript技術,但是過濾技術在在應用的時候并沒有將這些問題作為關注的對象。如,用戶在表單中應用Javascript技術,但是并沒有對其中的代碼采取過濾技術,就有可能會造成用戶瀏覽表單死機的現象: for(int i=1;i=1;) window.open("a.html","_self",""); 。但是用戶使用表單內的數據庫,而數據庫里面的數據結果沒有進行過濾,將有可能出現較為嚴重的漏洞情況。針對此,將JSP作為例子,在管理員登陸頁面的時候就會出現這么一種情形:

這樣的程序代碼粗略看過去根本就沒什么漏洞,但是實際上并不是這樣的,用戶在登錄也每年的時候name與passwor的文本框中都輸入"'or' '1'='1",提交到服務器,上面的sql語句就會變成:select * from pinfo where name=''or '1'='1' and psw='' or'1'='1'從這就可以顯然看出執行后顯然rs.eof為真,用戶在江adim登錄標裝置為true,這樣攻擊者就會以管理員的身份登錄進admin.jsp頁面,而用戶在登以管理員的省份服務器后,就可能會向服務器傳木馬程序,進而就會造成服務器系統管理員的權限。就從下面的例子簡單的來看代碼過濾的Java代碼片斷:

3.2 不可忽視身份認證

現如今,黑客軟件到處泛濫,現如今在在網絡快速暢通的時候,將用戶使用的密碼破解并不是一件難事?,F如今有一款比較有名的WEB密碼破解的軟件,名為溯雪??梢允褂帽┝ζ平饩W絡上的WEB表單的密碼。這樣操作的原理非常簡單,和可使用密碼字典里面的生成密碼文件,隨后不簡短的想服務器提交文字典表單的數據[3]。在此過程中,如果服務器返回,則就表示為ID和密碼,也就成功地將用戶密碼破解。當前大部分的網站就存在這樣的腳本漏洞,但是針對不同的腳本語言,在技術方面會面臨不同的問題。在預防攻擊Web表單來講,驗證碼通常是一個常見和有效的措施。基于此,在對一些public區域的頁面來說,就沒有安全措施,就可能會遭受到暴力破解。通常情況,用戶在登錄的時候會獲得一個隨機的驗證碼,用戶填寫驗證碼后,就能夠確保用戶是通過web的頁面來進行正常登入[4]。但是針對非法的途徑的登錄者,這個驗證碼通常是不存在的。但是雖然有這個驗證碼,攻擊者一樣可以截獲登錄Web頁面,進而搜索到驗證碼,這樣驗證碼的的保護措施就沒有意義。面對此種情況,可以通過驗證信息作為圖像的信息顯示在Web上,這樣再不阻礙合法用戶登錄的時候,非法登錄人員就不會通過html搜索到驗證信息,采用這樣的方式就能夠保證用戶新鮮全,也就保證了驗證信息的安全和正常的運行操作。如在登錄驗證碼的Java程序中,調用方法就是在 WEB 程序中添加:原理,在servlet中隨機生成一個4位數字1000-9999 然后把這數字寫入session,輸出一個圖片,上面寫有這四個數字,在服務器端根據用戶輸入的數字和,session中的值比較。

4 結語

總而言之,WEB編程腳本在實施的過程中會存在多項漏洞,而本文也僅是對常見的幾種漏洞進行論述,而針對漏洞的防范措施也并非僅僅是文中列舉的幾項,在面對漏洞不同的情況下,防范措施也就不同。

參考文獻:

[1] 解季萍,凌永發.基于Web的遠程教學資源數據庫連接訪問機制研究[J].云南師范大學學報(自然科學版),2011,7(10):56-57.

[2] 劉雙虎.基于Web的網絡考試系統的設計與實現[J].計算機與現代化,2012,8(10):78.

[3] 劉慶紅.基于Web的綜合教務管理信息系統的分析與設計[J].吉林省經濟管理干部學院學報,2013,4(15):87.

[4] 段雪麗,楊恒.基于Web的數據挖掘方法的研究及實現[J].邢臺職業技術學院學報,2014,6(10):89.

猜你喜歡
防范策略
電力營銷計量現場作業危險點分析與防范策略
科技傳播(2016年16期)2017-01-03 22:52:42
房地產企業開發中法律風險的有效防范策略分析
法制博覽(2016年12期)2016-12-28 19:00:12
房地產企業財務危機防范策略研究
電網調度運行事故考核風險分析與防范策略
縣域企業退休職工冒領養老金的防范策略分析
就業與保障(2016年6期)2016-12-26 15:47:59
電力施工企業勞動關系管理的法律風險及其防范策略研究
中國經貿(2016年20期)2016-12-20 14:12:44
企業應收賬款風險及其防范
試析金融經濟的風險及其防范策略
新形勢下化工企業財務風險及防范策略
財會學習(2016年19期)2016-11-10 03:51:32
我國互聯網金融風險分析及應對策略研究
主站蜘蛛池模板: 亚洲av无码片一区二区三区| 99青青青精品视频在线| 国产精品短篇二区| 亚洲无码高清一区| 亚洲69视频| 波多野结衣一区二区三区88| 欧美精品不卡| 亚洲国产av无码综合原创国产| 欧美另类第一页| 天天综合亚洲| 综合色88| 91在线播放免费不卡无毒| 视频在线观看一区二区| 国产亚洲精品资源在线26u| 伊人久久婷婷| 国产男女免费视频| 日韩av手机在线| 在线无码私拍| 亚洲有码在线播放| 激情爆乳一区二区| 国禁国产you女视频网站| 欧美日韩亚洲国产| 亚洲首页国产精品丝袜| 精品无码人妻一区二区| 色偷偷一区二区三区| 乱系列中文字幕在线视频| 午夜日b视频| 深爱婷婷激情网| 国产极品美女在线播放| 国产综合精品一区二区| 亚洲区视频在线观看| 自拍欧美亚洲| 国内精自视频品线一二区| a国产精品| 三级视频中文字幕| 香蕉国产精品视频| 特级aaaaaaaaa毛片免费视频| 亚洲一区二区成人| 欧美日韩另类在线| 亚洲a级在线观看| 久久久国产精品免费视频| 国产www网站| 无码国产伊人| 中文一级毛片| 欧美精品综合视频一区二区| 国内精品久久人妻无码大片高| 欧美翘臀一区二区三区| 久久特级毛片| 免费看a级毛片| 欧洲熟妇精品视频| 国产精品成人啪精品视频| www.日韩三级| 亚瑟天堂久久一区二区影院| 亚洲精品无码日韩国产不卡| 欧美日韩精品在线播放| 亚洲av成人无码网站在线观看| 特级欧美视频aaaaaa| 国产成人免费| AV天堂资源福利在线观看| 欧美日韩va| 久久久久亚洲AV成人网站软件| 久久这里只有精品国产99| 亚洲天堂在线视频| 欧美日韩另类在线| 亚洲男人的天堂在线观看| 国产主播在线观看| 国产精品成人免费综合| 亚洲国产精品日韩专区AV| 99re66精品视频在线观看| 性激烈欧美三级在线播放| 国产91熟女高潮一区二区| 亚洲综合专区| 国产手机在线观看| 成人精品亚洲| 亚洲天堂日本| 91小视频在线播放| 看国产一级毛片| 成人午夜视频免费看欧美| 国产精品手机视频| 国产嫖妓91东北老熟女久久一| 国产成人资源| 波多野结衣爽到高潮漏水大喷|