999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網站建設中網頁設計的安全缺陷及對策分析

2016-01-01 03:15:37能,楊
無線互聯科技 2016年20期
關鍵詞:頁面安全性數據庫

錢 能,楊 杰

(重慶科創職業學院,重慶 402160)

網站建設中網頁設計的安全缺陷及對策分析

錢能,楊杰

(重慶科創職業學院,重慶 402160)

文章主要研究網站建設中網頁設計的安全缺陷和對策,分析了網頁設計安全缺陷的成因和危害,并給出了幾種常見網頁設計安全缺陷的應對策略。

網站建設;網頁設計;安全缺陷

近些年網絡技術突飛猛進,人們的工作生活都離不開網絡,更多的企業以及機關單位都開始自行建設網站從事網絡宣傳和商務活動,在簡化業務流程,提高效率,拓寬業務渠道,方便工作生活的同時,網絡安全問題也日益突出,研究網站建設中網頁設計安全缺陷和對策十分必要。

1 網頁設計安全缺陷

1.1網站建設

網絡技術快速發展,網絡安全技術逐漸完善,黑客攻擊技術也不斷更新換代,更加先進,黑客行為從單純惡意攻擊逐漸轉變為商業機密以及個人隱私的竊取,針對網站的攻擊越來越多,設計人員在網站設計工作中要對其安全問題充分重視,了解網站建設網頁設計中存在的各種安全缺陷,并在網頁設計工作中找尋有效的措施予以解決,提高網站網頁的安全性。網站建設的基本流程主要有需求分析、美工設計、程序開發、網站發布運營等幾個步驟,需要設計開發很多配套輔助程序,其中網頁設計有著自身的特殊性,程序的安全漏洞更多,安全威脅也嚴重。

1.2網頁設計

網站建設的目的是為企業和用戶、政府機關和群眾提供便捷的溝通橋梁,利用網站為用戶和群眾提供產品信息、政策信息,并搜集用戶和群眾的反饋信息,加深用戶和群眾對企業以及政府機關的了解。尤其是電子商務網站,除了信息溝通之外,還兼具宣傳產品、網絡營銷等商業用途,能夠為企業提供展示自身產品的平臺,從而進一步提高自身產品的知名度,為達成交易創造機會,加快企業發展。網頁設計是網站建設的核心內容之一,網頁設計質量的好壞對網站建設的整體質量有較大的影響,是網站建設水平的一個縮影,也是網站建設的最終展示效果,經過多年發展,網頁設計技術已經逐漸發展成熟,形成了多種便利的編程工具,網頁設計的效率更高,最終表現效果也更生動,給網站開發人員提供了有力的技術支持。

1.3網頁設計安全缺陷威脅

現階段,網頁設計中應用最為廣泛的服務器端網頁設計技術主要有動態服務器頁面(Active Server Page,ASP),Java服務器頁面(Java Server Pages,JSP)以及超文本預處理器(Hypertext Preprocessor,PHP)等幾類,利用腳本語言,就能夠高效管理網站資源,網站使用者和網站之間的交互性更強,功能更加多樣、直觀、簡潔。如果網頁設計中存在語言編程問題,用戶在使用過程中就會逐漸形成安全漏洞,為不法分子利用,就可能給企業造成間接和直接損失。用戶輸入信息不可控,信息不確定性很大,網頁設計開發人員需要充分考慮到這個問題,詳細全面分析用戶信息,避免非法信息輸入損害網站安全。網頁腳本語言編輯和服務器之間有著密切的數據連接,關系到網站設置和服務器數據,網頁設計中的漏洞會影響網站的安全性,增加數據被竊取的風險。

2 網頁設計安全缺陷應對措施

網頁設計中的安全缺陷會降低網站的安全性能,威脅企業隱私數據安全,現階段,網頁設計中存在的安全缺陷主要包括Web安全加固、桌面數據庫泄密和文件上傳漏洞等幾方面。

2.1Web安全加固

常規安全設備不能抵御應用層攻擊,因此互聯網廠商提供了應用層防火墻,以硬件的方式抵御網絡攻擊,針對SQL注入式攻擊能夠提供數據攔截功能。但是針對網頁篡改的攻擊方法多種多樣,攻擊者會想方設法獲取系統操作權限并進行違法操作。為了避免網頁篡改,設計網頁時要采取措施避免被篡改的網頁流出服務器,同時加固網頁使其不容易被修改。當前市場上防SQL服務以硬件的方式實現,而網頁防篡改則通過網頁設計和應用程序進行,兩種防護功能的相互整合程度不高。為了整合兩種功能,在內核層面,可以將文件目錄以及內容修改行為封裝在內核入口中,系統利用層次攔截服務驗證修改操作的合法性,非法操作拒絕其調用函數進入內核,并記錄攻擊攔截日志;系統層面,在受保護頁面和文件目錄對應內核中設置防修改Incode節點位;應用層則利用事件觸發保護策略監控網頁文件和目錄,建立多層安全加固體系,保護網頁安全。

2.2逃避驗證/文件上傳

用戶知道網頁文件名、路徑,就有可能逃避驗證,威脅網站安全。網頁如果沒有設置用戶登錄限制,用戶就可能直接將網頁文件名輸入網頁,無需進行登錄驗證就能夠獲取網頁內容,降低了網站的安全性。為了避免用戶逃避驗證,網頁設計開發人員需要注意保護網頁信息,加密網頁文件名、路徑,重要網站內容設置用戶身份驗證,用戶需要驗證身份之后再登錄相關頁面,獲取信息,從而進一步提高網頁安全性。

很多網站都設計了上傳文件功能,視頻網站用戶可以自行上傳視頻,網盤用戶可以上傳自己的各類文件,雖然給用戶帶來了便捷和更多豐富的功能,但也給網站安全性帶來了很大考驗。一些網站設計開發工作人員在網頁設計中忽視了上傳文件的安全性問題,沒有添加過濾功能,或者過濾參數設置不合理,一些不法分子利用文件上傳功能,上傳惡意文件,潛入網站數據庫系統進行破壞或者信息竊取。為了提高網站文件上傳的安全性,網站網頁設計應該設置判斷程序,系統接收文件上傳請求之后首先分析判別其安全性,確認其為無威脅文件之后方可完成上傳操作,從而有效避免非法文件、木馬病毒上傳到網站,提高系統安全性。

2.3數據庫下載/源代碼泄露

桌面數據庫被下載是另一個嚴重的網頁設計缺陷,ASP+Access應用系統更容易出現這個問題。用戶在一般情況下需要通過網站的用戶登錄和身份驗證之后方可下載網站相關信息,但是在知道Access數據庫名稱、路徑之后,數據庫中的信息就可以隨意下載,導致數據庫機密敏感信息泄密,給企業帶來損失。例如圖書館管理系統數據庫名稱為Library.mdb,路徑為URL/database,瀏覽器中輸入URL/ database/Library.mdb,就能夠直接下載該數據庫中的信息。為了保護數據庫信息,ASP程序設計首選開放數據庫互連(Open Database Connectivity,ODBC)數據源,該數據源不將數據庫名稱直接寫入程序中,不會出現ASP源代碼和數據庫名稱一同丟失的情況,除此之外,還應該進行頁面的加密處理和數據庫信息加密處理,保護數據庫內部資料。

源代碼泄露也嚴重威脅著網站的安全,網站建設網頁設計中為了避免源代碼泄露,網站頁面代碼都需要加密處理,從而保護源代碼,提高網站安全性能。常見的ASP加密方法主要有編程邏輯封裝和ASP頁面加密兩種,其中Script Encoder ASP頁面加密更加常用,有著理想的可編程性,嵌入HTML頁面中的ASP代碼仍然可以使用常用的Dreamweaver等網頁編輯工具完善HTML部分,加密目錄內所有ASP文件并統一輸出至指定目錄,操作簡單,安全性高。

2.4網頁篩選過濾

網站服務器提供了過濾轉送機制,方便網頁設計開發工作人員額外篩選處理網頁數據,該機制能夠于網站服務器外掛命令文件并編譯執行,利用網站服務設定,可以轉移網頁輸入數據至網頁篩選過濾模塊,該模塊接受網頁數據之后,獲得其參數數據,并將其傳遞給XML解析器驗證,驗證成功方可進行下一步操作,否則將向用戶端回傳錯誤信息;之后輸入數據傳遞給MAC模塊,校驗數據完整性,數據完好,可進行下一步操作,否則回傳錯誤信息;數據完整性校驗完畢,傳遞給網站應用程序,網站應用程序回傳Cookies 和HTML數據,提取HTML數據參數網址和窗體數據傳給MAC處理模塊,生成信息驗證碼,將其加入Cookie和HTML文件,回傳給客戶端。

網頁篩選過濾模塊讀取參數名稱,判斷該網頁是否有待處理表單,如果沒有參數名稱則不做處理,有參數名稱,表示有待處理表單,則逐一提取字段值、Cookies信息,XML解析驗證。該功能能夠過濾和分析網頁,實現流程控制、其他功能模塊調用和安全校驗等功能。

3 結語

信息化進程不斷加快,網絡進入了生產生活的方方面面,為人們提供了更加便捷的服務,網絡商務行為也更加普遍,電子商務、網絡營銷等網絡商業行為對網絡安全性的要求越來越高,為了保護網絡信息,需要采取有效的對策解決網站建設網頁設計中存在的各種安全缺陷,進一步提高網站運行安全性和穩定性。

[1]宋鎮.基于網站建設中網頁設計的安全問題的思考[J].無線互聯科技,2012(4):31.

[2]邢太北.分析網站建設中網頁設計的安全缺陷及對策[J].計算機光盤軟件與應用,2012(15):237-238.

[3]程文彬.基于網站建設中網頁設計的安全缺陷及對策[J].電子科技大學學報,2013(6)711-713.

[4]徐曉丹.網站建設中網頁設計的安全缺陷及對策分析[J].電子制作,2014(21):145-146.

[5]王洪海.試析網站建設中網頁設計的安全缺陷與解決策略[J].電子制作,2015(1):83-84.

[6]佚名.自動化技術、計算機技術[J].中國無線電電子學文摘,2014(4):120-122.

[7]彭晶,王鵬,趙媛媛,等.網站建設中網頁設計的安全漏洞及解決對策[J].科技信息(學術研究版),2013(25):77-78.

[8]范翠玲.我國高校圖書館主頁建設中存在的問題與對策[J].圖書館學研究,2014(3):35-38.

Analysis of security flaws and countermeasures of web page design in website construction

Qian Neng, Yang Jie
(Chongqing Creation Vocational College, Chongqing 402160, China)

This paper mainly carried on the research of security defects and countermeasures of sites in the construction of web design, and analyzed the causes and hazards of web design security defects, and gave coping strategies of several common web design security deficiencies.

website construction; web design; security defects

錢能(1979— ),男,重慶,本科,講師;研究方向:計算機應用技術,軟件開發,職業教育。

猜你喜歡
頁面安全性數據庫
大狗熊在睡覺
刷新生活的頁面
保健醫苑(2022年1期)2022-08-30 08:39:14
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
數據庫
財經(2017年2期)2017-03-10 14:35:35
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
Imagination發布可實現下一代SoC安全性的OmniShield技術
主站蜘蛛池模板: 欧美在线中文字幕| 婷婷综合色| 国产精品毛片一区| 香港一级毛片免费看| 欧美国产在线一区| 亚洲国产av无码综合原创国产| 99热这里只有精品5| 91欧洲国产日韩在线人成| 91精品久久久久久无码人妻| 91无码人妻精品一区二区蜜桃| 国产成人一区免费观看| 成人毛片在线播放| 国产欧美精品专区一区二区| 福利在线不卡| V一区无码内射国产| 日韩欧美高清视频| 亚洲三级成人| 中国成人在线视频| 中文纯内无码H| 在线99视频| 中文无码精品a∨在线观看| 免费女人18毛片a级毛片视频| 麻豆国产原创视频在线播放 | 国产成人综合亚洲欧美在| 国产精品免费p区| 色爽网免费视频| av尤物免费在线观看| 日韩欧美国产成人| h视频在线播放| www.狠狠| 国产在线一区二区视频| 区国产精品搜索视频| 国产成人亚洲精品蜜芽影院| 久久精品视频一| 精品99在线观看| 亚洲国产欧美国产综合久久 | 亚洲美女一区二区三区| 亚洲中文精品人人永久免费| 热伊人99re久久精品最新地| 国产青青操| 久久精品日日躁夜夜躁欧美| 久久久精品国产亚洲AV日韩| 色国产视频| 一级毛片在线播放免费| 99久久99视频| 91口爆吞精国产对白第三集| 亚洲熟女中文字幕男人总站| 国产无码网站在线观看| 亚洲欧美日韩天堂| 国产成人免费| 2022国产91精品久久久久久| 九色视频线上播放| 亚洲国产清纯| 欧美一级黄色影院| 欧美97色| 超清无码熟妇人妻AV在线绿巨人| 欧美 亚洲 日韩 国产| 97国产在线观看| 999福利激情视频| 98超碰在线观看| 国产成人精品午夜视频'| 狠狠做深爱婷婷久久一区| 国产精品爆乳99久久| 国产人成在线观看| 国产成人精品一区二区秒拍1o| 中国国产一级毛片| 波多野结衣中文字幕久久| 在线无码九区| 日韩在线永久免费播放| 在线亚洲小视频| 亚洲娇小与黑人巨大交| 亚洲日韩国产精品综合在线观看| 97se亚洲| 亚洲浓毛av| 久久久久久久久18禁秘| 99成人在线观看| 久久亚洲国产视频| 色久综合在线| 国产中文一区a级毛片视频| 波多野结衣的av一区二区三区| 国产免费高清无需播放器| 久久久噜噜噜|