999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

PHP網(wǎng)站設(shè)計(jì)中信息安全防御措施

2017-03-17 14:17:05李鵬
中國管理信息化 2017年3期

李鵬

[摘 要] 隨著網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,各種網(wǎng)站層出不窮,很大程度上改變了人們的日常生活,但網(wǎng)站設(shè)計(jì)在為人們帶來便利的同時(shí)也存在著很多的安全隱患問題。網(wǎng)站設(shè)計(jì)關(guān)系著國家政治、經(jīng)濟(jì)等各個(gè)方面,且當(dāng)前每個(gè)企業(yè)都具備自己專屬的網(wǎng)站,內(nèi)部的信息交流也主要依靠網(wǎng)絡(luò)完成,PHP網(wǎng)站設(shè)計(jì)中安全性十分重要。

[關(guān)鍵詞] PHP;網(wǎng)站設(shè)計(jì);信息安全;防御措施

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 03. 081

[中圖分類號] TN915.08 [文獻(xiàn)標(biāo)識碼] A [文章編號] 1673 - 0194(2017)03- 0144- 02

1 PHP簡介

作為一種內(nèi)嵌式語言,PHP技術(shù)在動(dòng)態(tài)網(wǎng)頁方面具備更快的執(zhí)行速度,自誕生至今,PHP技術(shù)已經(jīng)被廣發(fā)應(yīng)用于2 000多萬個(gè)網(wǎng)站中,成為全球最普及的互聯(lián)網(wǎng)開發(fā)語言。近年來,隨著PHP技術(shù)的不斷完善,其已經(jīng)由網(wǎng)絡(luò)開發(fā)語言逐漸發(fā)展成為適合企業(yè)部署的技術(shù)平臺(tái),西門子、IBM等知名公司也開始廣泛使用PHP技術(shù)。最早期的PHP技術(shù)主要具備訪客留言與訪客計(jì)數(shù)等功能,隨著后期的開發(fā)利用,PHP技術(shù)開始加入MySQL支持,進(jìn)而提升了動(dòng)態(tài)網(wǎng)頁開發(fā)的執(zhí)行力。

2 PHP網(wǎng)站設(shè)計(jì)中存在的信息安全問題

實(shí)際PHP編碼設(shè)計(jì)過程中,由于程序員并不具備足夠的安全防御意識,導(dǎo)致設(shè)計(jì)過程中,沒有認(rèn)真檢驗(yàn)輸入信息的可靠性與安全性,使得計(jì)算機(jī)內(nèi)部的操作系統(tǒng)極易被不法分子利用,導(dǎo)致錯(cuò)誤指令會(huì)被當(dāng)做正確指令使用,從而造成了用戶信息的泄露現(xiàn)象,嚴(yán)重侵犯了用戶信息的隱私。

2.1 SQL注入

由廣義層面看來,網(wǎng)站程序設(shè)計(jì)員需要在網(wǎng)站代碼編程過程中合理判斷用戶輸入數(shù)據(jù)的合法性與安全性,從而杜絕網(wǎng)站信息的泄露行為。但如果網(wǎng)站程序員忽視了這一操作,用戶就可以利用提交數(shù)據(jù)庫查詢代碼的方式,并根據(jù)數(shù)據(jù)返回結(jié)果獲取信息,這便是注入了SQL。這種錯(cuò)誤操作很容易導(dǎo)致網(wǎng)站用戶信息的泄露,因此,程序員需要在網(wǎng)站設(shè)計(jì)過程中認(rèn)真判斷分析所輸入數(shù)據(jù)的合法性,從而進(jìn)一步提升網(wǎng)站信息的安全性。

2.2 發(fā)生or 1=1與union語句入侵

注入or 1=1,可以使不法分子在登錄網(wǎng)站時(shí)避開密碼驗(yàn)證過程,從而可以利用任意的使用名便可以隨意進(jìn)入信息系統(tǒng),從而達(dá)到侵入目的,這也是網(wǎng)站設(shè)計(jì)中應(yīng)用最為廣泛的語句注入模式,它主要是程序員在編寫代碼過程中,并未認(rèn)真檢測所輸信息是否含有非預(yù)期的字符,而是直接將客戶的需求傳達(dá)給計(jì)算機(jī)的函數(shù)系統(tǒng)進(jìn)行識別。這種注入方法會(huì)使密碼驗(yàn)證失去原有的保護(hù)作用,不法分子可以利用漏洞直接侵入網(wǎng)站系統(tǒng),從而可以容易的獲得所有用戶的數(shù)據(jù)資料。而與or 1=1語句注入侵入不同的是,union語句則可以使程序的默認(rèn)語言出現(xiàn)混亂,計(jì)算機(jī)在執(zhí)行union程序后,會(huì)利用自身的SQL注入語句,從而侵入內(nèi)部程序系統(tǒng)。

2.3 XSS跨站攻擊

作為最常見的網(wǎng)站攻擊模式,XSS的工作原理比較接近SQL的工作原理,不同的是,XSS還要通過專門的腳本才可以注入到HTML標(biāo)簽之中,進(jìn)而可以在網(wǎng)頁輸入框架中輸入違法惡意的信息內(nèi)容。當(dāng)這些惡意信息進(jìn)入到網(wǎng)站的客戶端時(shí),網(wǎng)絡(luò)瀏覽器無法做到識別排除,而是會(huì)自動(dòng)運(yùn)行這些錯(cuò)誤信息,從而會(huì)影響網(wǎng)頁頁面的正常顯示,進(jìn)而可以在進(jìn)一步注入腳本。同時(shí),還可以使用網(wǎng)頁輸入代碼方式,在利用XSS漏洞的基礎(chǔ)上控制計(jì)算機(jī)的操作系統(tǒng),進(jìn)而為黑客編寫惡意程序提供了方便,破壞了計(jì)算機(jī)原有系統(tǒng)的安全性與穩(wěn)定性。黑客攻擊網(wǎng)頁的主要方式便是在計(jì)算機(jī)瀏覽網(wǎng)站利用XSS自動(dòng)彈出一些窗口,但這些窗口網(wǎng)頁會(huì)帶有黑客設(shè)計(jì)好的感染病毒,從而借此獲取用戶信息。

3 PHP網(wǎng)站設(shè)計(jì)的信息防御措施

3.1 公開防御措施

在保護(hù)網(wǎng)站信息安全的過程中,程序員應(yīng)適當(dāng)公開安全防御措施,使客戶更為清楚的了解具體的防御過程。用戶也不可以直接跳過信息安全檢測步驟,并要求在進(jìn)入網(wǎng)站系統(tǒng)之前,要輸入相應(yīng)的用戶名與密碼,保證網(wǎng)站運(yùn)行操作的安全性,從而達(dá)到保護(hù)網(wǎng)站信息的目的。

3.2 跟蹤數(shù)據(jù)運(yùn)行

為了進(jìn)一步確保網(wǎng)站設(shè)計(jì)的安全性,程序員還應(yīng)做到實(shí)時(shí)跟蹤用戶的數(shù)據(jù)運(yùn)行過程,通過掌握信息的具體動(dòng)向來約束用戶的使用行為,從而防止發(fā)生信息泄露問題。但用戶信息的實(shí)時(shí)追蹤是一種難度較大的信息監(jiān)測方法,當(dāng)程序員不夠熟悉其工作原理時(shí),便會(huì)無法理解Web的運(yùn)作原理,程序開發(fā)過程中不可避免的會(huì)出現(xiàn)失誤,進(jìn)而產(chǎn)生安全漏洞,為此,程序員還應(yīng)認(rèn)真學(xué)習(xí)數(shù)據(jù)追蹤的工作原理,全面了解實(shí)時(shí)追蹤的操作過程。

3.3 篩選輸入信息

為了進(jìn)一步確保網(wǎng)站信息的安全性,程序員還應(yīng)對用戶所輸信息進(jìn)行必要的篩選,使其可以實(shí)現(xiàn)合法化。同時(shí),網(wǎng)站工作人員也應(yīng)認(rèn)真確認(rèn)篩選用戶輸入信息,以充分避免木馬病毒的在未知情況下被誤用。

3.4 防止注入SQL

當(dāng)前,網(wǎng)絡(luò)系統(tǒng)具有多種注入方式,且它們都存在一個(gè)明顯的共同點(diǎn),即缺乏必要的過濾程序,以此實(shí)現(xiàn)非法獲取用戶資料信息的目的。為了充分避免非法語句的注入,程序員需要認(rèn)真篩選、過濾查詢語句。并利用計(jì)算機(jī)內(nèi)的正規(guī)的函數(shù)表達(dá)式進(jìn)行常用語句的匹配,充分提升篩選的準(zhǔn)確率。由此可見,只要使用了過濾函數(shù)便可以很大程度上避免SQL語句注入的侵入,從而充分保護(hù)了網(wǎng)站用戶信息的安全性。

4 結(jié) 語

網(wǎng)絡(luò)信息技術(shù)的發(fā)展加快了信息產(chǎn)業(yè)開發(fā)的步伐,直接關(guān)系著國家政治、經(jīng)濟(jì)、文化、社會(huì)等各方面的發(fā)展,涉及范圍較廣,為人們的生活工作帶來了諸多便利,但同時(shí)也為信息安全帶來了很多隱患,同時(shí),信息安全也會(huì)影響個(gè)人的工作生活,數(shù)據(jù)信息的泄露不但會(huì)影響居民的正常生活,甚至還會(huì)影響國家政治經(jīng)濟(jì)的安全。

主要參考文獻(xiàn)

[1][美]W. Jason Gilmore. PHP與MySQL程序設(shè)計(jì)[M].第4版.朱濤江,等.譯.北京:人民郵電出版社,2011.

主站蜘蛛池模板: 狠狠色狠狠综合久久| 美女视频黄频a免费高清不卡| 国产精品2| 久久96热在精品国产高清| 午夜丁香婷婷| 欧美日韩另类在线| 成人午夜天| 播五月综合| 热思思久久免费视频| 精品久久香蕉国产线看观看gif| 激情爆乳一区二区| 国产91无码福利在线| 欧美翘臀一区二区三区| 国产制服丝袜91在线| 久久精品一卡日本电影| 无码网站免费观看| 国产精品久久久久婷婷五月| 在线观看无码a∨| 欧美日韩免费在线视频| 国产成人麻豆精品| 亚洲一区二区三区香蕉| 国产在线无码一区二区三区| 国产精品一线天| 欧美国产日韩在线观看| 精品一区二区久久久久网站| 2020精品极品国产色在线观看| 国产96在线 | 亚洲福利视频一区二区| 久久网欧美| 国产精品亚洲va在线观看| 欧美亚洲国产精品久久蜜芽| 久久精品最新免费国产成人| 免费无遮挡AV| 日本三级精品| 久久青青草原亚洲av无码| 999国内精品视频免费| 中文字幕亚洲乱码熟女1区2区| 亚洲最大福利视频网| 波多野结衣亚洲一区| aa级毛片毛片免费观看久| m男亚洲一区中文字幕| 好吊日免费视频| 亚洲精品免费网站| 中国国产高清免费AV片| 国产精品乱偷免费视频| 亚洲有无码中文网| 干中文字幕| 色综合日本| 国产福利一区在线| 亚洲日韩日本中文在线| 国产精品免费露脸视频| 色偷偷一区| 999在线免费视频| 色天天综合久久久久综合片| 日本在线国产| 国产香蕉国产精品偷在线观看| 伊人久久福利中文字幕| 国模极品一区二区三区| 免费看av在线网站网址| 亚洲欧美日韩精品专区| 亚洲国产中文综合专区在| 亚洲日韩精品综合在线一区二区| 毛片在线看网站| 久久国产乱子| 亚洲成肉网| 欧美日韩资源| 真人高潮娇喘嗯啊在线观看| 久久精品只有这里有| 国产精品极品美女自在线网站| 天天综合亚洲| 久久无码av三级| 天天综合网色中文字幕| 天天综合亚洲| 色窝窝免费一区二区三区| 日韩免费毛片视频| 日韩小视频网站hq| 久久精品最新免费国产成人| 又爽又大又光又色的午夜视频| 狠狠色狠狠色综合久久第一次| 成人日韩精品| 啦啦啦网站在线观看a毛片| 91娇喘视频|