優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利
優(yōu)惠活動 - 12周年慶本月新客福利

行業(yè)動態(tài)應(yīng)對SQL注入漏洞的措施

       應(yīng)對SQL注入漏洞的措施。對于密碼等敏感信息, 必須設(shè)置的盡可能復(fù)雜并進(jìn)行加密處理然后進(jìn)行存儲。這樣, 即使攻擊者獲取了加密的密碼信息, 也難以進(jìn)行破譯。因為黑客可能使用SQL注入檢測網(wǎng)站敏感信息, 例如后臺數(shù)據(jù)路類型以及路徑等。因此對于異常的Web錯誤提示信息應(yīng)該進(jìn)行有效的屏蔽, 可以使用自定義的錯誤信息替換原始的錯誤信息, 將異常信息存放在特定的數(shù)據(jù)表中。當(dāng)然, 網(wǎng)站管理員也可以化被動為主動, 使用黑客常用的注入工具, 對網(wǎng)站進(jìn)行安全檢測, 及時發(fā)現(xiàn)存在的SQL注入漏洞, 并對其進(jìn)行有效修補, 可以有效提高抗黑客攻擊的能力。


本文地址:http://m.blackside-inc.com//article/8158.html
相關(guān)文章:
最新文章: