宁波网站建设咨询:宁波网站建设
13780026116 宁波网站制作
网站公告
PHP技术
技术交流
网络推广
网站建设常见问答
殷雯动态
你的位置:首页> 新闻/观点 > 殷雯动态>论网站服务安全的重要性
殷雯动态
论网站服务安全的重要性

论网站服务安全的重要性

    今天收到一客户反馈,网站扫出54个漏洞需要紧急修复。刚看到消息我们也是不敢相信有这么漏洞的网站我们怎么会开发出来哈。详见报告 :本报告共包含89个Web安全检测项目, 一共检查了1个网站, 共访问了783个URL,完成了102180次测试,共发现Web安全漏洞54个,其中紧急安全漏洞10个,高危安全漏洞2个。本次扫描以下站点扫描过程中网络不稳定:网站:80......

     报告很详尽,我们程序员同学认真分析了各个漏洞无非是id=数字类的sql注入漏洞,这是常见的黑客攻击手法,今天殷雯小编来和大家讨论一下网站此类漏洞防护措施。首先当然是从程序上着手

     if (is_numeric($id))  此函数可以判断id为数字型变量 但对2进制外16进制也有效 1e1的变量也会通过验证,这样就有可能造成mysql报错并且泄漏不必要的敏感信息。 我们要采用更严格的方式来限定。比如ctype_digit函数。

     $page是分页变量,同样也需要上面函数严格来限定数字类型


点击:  2040    时间: 2016-04-22
上一条: 公司官网改版成功上线
下一条: 万网正式与阿里云合并 域名跳转至阿里云官网
 
 
快速通道: 关于我们    网站建设    主机域名    付款方式    我的声明
  
联系我们
手机扫描QQ
网站建设咨询:
咨询热线:
宁波殷雯网站建设工作室
地 址: 浙江省宁波市江东区
电 话: 13780026116 
邮 箱:
waichun@qq.com
宁波网站建设
宁波网站制作
13780026116
宁波殷雯网站建设工作室 版权所有   浙ICP备16030041号-1