999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析PHP網(wǎng)站設(shè)計中信息安全防御策略

2015-03-27 14:43:40馬爽
黑龍江科學(xué) 2015年16期
關(guān)鍵詞:利用用戶信息

馬爽

(遼源職業(yè)技術(shù)學(xué)院,吉林 遼 源 1 36200)

網(wǎng)絡(luò)在給人們帶來方便快捷的同時,也存在較大的信息安全隱患。網(wǎng)站的設(shè)計關(guān)系到國家的政治、經(jīng)濟(jì)、文化、社會生活等各個方面,延伸的范圍非常廣。幾乎每個企業(yè)或每個部門都有自己的專屬網(wǎng)站,而各個部門之間的交流溝通也大多通過網(wǎng)絡(luò)來進(jìn)行。

1PHP網(wǎng)站設(shè)計中信息安全存在的問題

目前,在對PHP網(wǎng)站進(jìn)行編碼的過程中,存在程序員信息安全意識不高,沒有對用戶所輸入的信息進(jìn)行安全驗(yàn)證等現(xiàn)象。因此,會間接導(dǎo)致計算機(jī)內(nèi)部的安全操作系統(tǒng)被不法分子所利用,使得一些錯誤、有害的指令也會被當(dāng)作正確的合法指令來運(yùn)行,進(jìn)而導(dǎo)致網(wǎng)站的信息會發(fā)生泄露,從而侵犯了用戶的隱私,給用戶的信息安全帶來不利影響。

1.1 有sql的注入

從廣泛的意義上講,網(wǎng)站的程序設(shè)計員需要在編寫網(wǎng)站代碼的過程中對用戶輸入數(shù)據(jù)的合法性進(jìn)行分析與判斷,進(jìn)而防止網(wǎng)站信息泄露[1]。如果網(wǎng)站的程序設(shè)計員在編寫網(wǎng)站代碼的過程中忽視了這項(xiàng)操作,用戶就可以通過提交數(shù)據(jù)庫查詢代碼的方式來根據(jù)程序返回的結(jié)果獲取相關(guān)數(shù)據(jù)信息,這就是注入sql。注入sql容易導(dǎo)致網(wǎng)站用戶的信息發(fā)生泄露,所以相關(guān)網(wǎng)站的程序設(shè)計員要對用戶所輸入的數(shù)據(jù)進(jìn)行合法性的判斷與分析,進(jìn)而提高網(wǎng)站的信息安全。

1.2 會發(fā)生or1=1及union語句的入侵現(xiàn)象

注入or1=1主要是可以在登錄某個網(wǎng)站系統(tǒng)時,繞過相應(yīng)的密碼驗(yàn)證,進(jìn)而利用一個任意的用戶名來登入系統(tǒng),從而達(dá)到入侵系統(tǒng)的目的。這是一種在網(wǎng)絡(luò)中運(yùn)用較為廣泛的語句注入模式。這種注入模式主要是利用了程序員在編寫驗(yàn)證代碼時,沒有對用戶輸入信息中是否含有非預(yù)期的字符進(jìn)行判斷,直接將用戶的操作請求傳達(dá)給計算機(jī)函數(shù)來執(zhí)行。這種注入語句的方式使得密碼驗(yàn)證變得可有可無,不法分子可以直接繞過密碼驗(yàn)證來入侵系統(tǒng),進(jìn)而輕而易舉地獲取到相關(guān)用戶的信息[2]。與or1=1語句注入所不同的是,union語句可以通過自身的特殊性來使程序的默認(rèn)語句出錯。并通過計算機(jī)程序執(zhí)行union后,通過自己構(gòu)建的sql語句來達(dá)到注入語句的目的,進(jìn)而入侵到內(nèi)部程序中。

1.3 存在xss跨站攻擊

xss是一種較為常見的網(wǎng)站攻擊方式,它的工作原理跟sql相差不大,只是xss主要是通過JavaScript的腳本注入到html標(biāo)簽中,進(jìn)而將惡意內(nèi)容輸入網(wǎng)頁輸入框中。當(dāng)這些惡意內(nèi)容重新回讀到網(wǎng)站的客戶端時,網(wǎng)站瀏覽器會自動運(yùn)行這些惡意腳本,進(jìn)而通過影響網(wǎng)頁的正常顯示來達(dá)到注入腳本的目的。通過代碼植入網(wǎng)頁的方式來利用xss漏洞控制計算機(jī)操作系統(tǒng),進(jìn)而黑客利用安全漏洞來編寫惡意程序,從而破壞計算機(jī)操作系統(tǒng)的穩(wěn)定性。黑客利用xss來攻擊頁面,使得計算機(jī)用戶在瀏覽網(wǎng)站時會自動彈出一些窗口。黑客就是利用這些窗口來給網(wǎng)頁掛上相應(yīng)的木馬病毒,進(jìn)而讓網(wǎng)站用戶的計算機(jī)系統(tǒng)感染病毒,以此來獲取相關(guān)用戶的信息。

2 對PHP網(wǎng)站設(shè)計中的信息安全進(jìn)行防御的具體措施

2.1 使安全防御措施對用戶公開、透明

在保護(hù)網(wǎng)站的信息安全時,要讓安全防御措施對用戶公開、透明。讓用戶不能直接跳過信息安全保護(hù)驗(yàn)證,進(jìn)而讓計算機(jī)網(wǎng)站運(yùn)行操作更為安全。最直接的方法就是在用戶進(jìn)入網(wǎng)站系統(tǒng)之前,首先要輸入相應(yīng)的用戶名及密碼,進(jìn)而達(dá)到保護(hù)網(wǎng)站信息安全的目的。

2.2 跟蹤數(shù)據(jù)運(yùn)行流程

任何一個合格的網(wǎng)站程序員都會對用戶的數(shù)據(jù)進(jìn)行隨時跟蹤,通過掌握信息動向來防止發(fā)生信息泄露的問題。對數(shù)據(jù)信息進(jìn)行跟蹤是一種難度較高的信息監(jiān)測方法,特別是在一些程序開發(fā)者不能熟悉該原理的情況下,會無法深入理解web的運(yùn)作原理,進(jìn)而在程序開發(fā)過程中出現(xiàn)失誤,并產(chǎn)生一定的安全漏洞。

2.3 篩選輸入信息

對用戶所輸入的信息進(jìn)行必要的篩選是保證網(wǎng)站信息安全的必要手段,也是對輸入的驗(yàn)證信息進(jìn)行合法化的過程。相關(guān)網(wǎng)站工作者通過對用戶所輸入的信息進(jìn)行確認(rèn)并篩選,這種方法可以避免一些網(wǎng)站病毒在未知的情況下被誤用。

2.4 防止注入sql

在目前來講,網(wǎng)絡(luò)的系統(tǒng)注入方式較為豐富,但在注入方面都存在一個共同點(diǎn),就是利用程序缺乏必要的過濾手段這個缺點(diǎn),以此來達(dá)到非法獲取用戶信息的目的。所以,要防止非法語句的注入,就要對查詢語句進(jìn)行必要的篩選及過濾。通常意義上,是利用計算機(jī)運(yùn)行程序里的函數(shù)通過正規(guī)的表達(dá)式來進(jìn)行常用語句的匹配,并對相應(yīng)的語句進(jìn)行必要的篩選及過濾。所以,只要利用了過濾函數(shù),就可以在較大程度上避免出現(xiàn)利用注入語句的方式來入侵網(wǎng)站的現(xiàn)象,從而達(dá)到保護(hù)網(wǎng)站用戶信息安全的目的。

3 結(jié)語

本文對PHP網(wǎng)站設(shè)計中幾種常見的信息安全漏洞進(jìn)行了探索與分析,并對如何加強(qiáng)PHP網(wǎng)站設(shè)計的信息安全進(jìn)行了研究與探討。在對網(wǎng)站信息安全進(jìn)行維護(hù)的具體過程中,并沒有一個固定的模式。因此,我們需要具體情況具體分析,靈活運(yùn)用相關(guān)措施來保護(hù)用戶的隱私,從而在一定程度上維護(hù)網(wǎng)站用戶的信息安全。

[1] 王堯.關(guān)于PHP網(wǎng)站設(shè)計中信息安全防御措施淺析[J].電子技術(shù)與軟件工程,2014,(15):207.

[2] 羅有明,賀熹.PHP網(wǎng)站設(shè)計中信息安全防御的研究[J].科技經(jīng)濟(jì)市場,2011,(03):7-9.

猜你喜歡
利用用戶信息
利用min{a,b}的積分表示解決一類絕對值不等式
利用一半進(jìn)行移多補(bǔ)少
利用數(shù)的分解來思考
Roommate is necessary when far away from home
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 欧美中文字幕一区| 日韩一区二区三免费高清| 亚洲av中文无码乱人伦在线r| 国产99精品视频| 亚洲自偷自拍另类小说| 亚洲天堂免费| 欧美成在线视频| 一级高清毛片免费a级高清毛片| 国产精品成人第一区| 亚洲成网777777国产精品| 国产H片无码不卡在线视频| 婷婷色狠狠干| 亚洲精品国产首次亮相| 久久人午夜亚洲精品无码区| 美女裸体18禁网站| 亚洲aⅴ天堂| 久久精品无码一区二区国产区| 国产免费网址| 日本免费福利视频| 日韩毛片免费| 亚洲人成在线免费观看| 四虎永久免费地址在线网站| 国产91精品最新在线播放| 久久精品免费看一| 日韩毛片基地| 狼友视频国产精品首页| 欧美成人日韩| 亚洲三级a| 色偷偷一区| 亚洲天堂免费观看| 99色亚洲国产精品11p| 久久不卡精品| 久久福利片| 久久久精品无码一二三区| 国产在线观看91精品| 欧美成人在线免费| 青青热久免费精品视频6| 色成人综合| 色天天综合| 久久精品国产999大香线焦| 精品少妇人妻一区二区| 欧美日本在线观看| 动漫精品啪啪一区二区三区| 在线精品欧美日韩| 男女性午夜福利网站| 欧美日韩中文国产| 无码精品国产dvd在线观看9久| 国产乱人乱偷精品视频a人人澡| 日韩在线视频网站| 国产成人精品午夜视频'| 国模在线视频一区二区三区| 国产精品私拍在线爆乳| 日本精品视频一区二区| 国产精品私拍在线爆乳| 国产午夜无码专区喷水| 青草视频网站在线观看| 国产成人亚洲精品色欲AV | 久久综合丝袜长腿丝袜| 欧美午夜在线观看| 四虎影视8848永久精品| 国产91蝌蚪窝| 免费观看无遮挡www的小视频| 久久亚洲日本不卡一区二区| 国产91精品久久| 国产成人乱无码视频| 99在线观看免费视频| 一级高清毛片免费a级高清毛片| 欧美有码在线观看| 国产精品久久久免费视频| 国产永久无码观看在线| 四虎国产精品永久一区| 99在线观看精品视频| 国产视频自拍一区| a毛片在线播放| 亚洲品质国产精品无码| 亚洲欧美成人在线视频 | 国产精品手机在线观看你懂的| 国产精品毛片在线直播完整版| 全色黄大色大片免费久久老太| 成人免费黄色小视频| 日本午夜视频在线观看| 欧美精品v|