淺談網站后臺的注意事項

2014-03-13    分類: 網站建設

1、后臺用戶名和密碼是否明文保存

建議添加昵稱字段以區分后臺用戶,并使用非標準MD5加密對用戶名和密碼進行加密,例如加密后截取15位字符串。

2、管理人員是否有權限劃分

一旦你沒有權限劃分,編輯用戶帳戶的失竊也會給你帶來災難性后果。

3、是否有管理日志功能

管理日志是分析入侵者入侵技術的重要基礎。

4、后臺入口是否隱蔽

不要愚蠢把入口暴露在首頁,不要使用容易猜到的后臺入口地址。

5、后臺頁面是否使用metarobots協議限制搜索引擎抓取

谷歌工具欄、百度工具欄或無意中出現的后臺鏈接可能會導致搜索引擎找到你的后臺頁面。這時候在meta中寫入禁止抓取的語句是個明智的選擇,但不要把后臺地址寫入robots.txt文件。

6、管理頁面是否做了防注入

粗心的程序員通常只考慮前臺頁面的注入。

7、access是否有自定義數據庫備份功

這是ASP+Access系統中最臭名昭著的特性,自定義數據庫備份使入侵者容易獲得WebShe。

新聞標題:淺談網站后臺的注意事項
文章源于:http://m.kartarina.com/news6/6606.html

成都網站建設公司_創新互聯,為您提供移動網站建設小程序開發域名注冊全網營銷推廣服務器托管企業建站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
主站蜘蛛池模板: 无码乱人伦一区二区亚洲| 亚洲AV无码一区东京热| 无码av免费一区二区三区试看| 日韩精品无码一区二区三区四区| 精品无码人妻久久久久久 | 成人无码区免费视频观看| 亚洲国产av无码精品| 无码国产69精品久久久久网站| 亚洲日韩国产二区无码| 中文无码熟妇人妻AV在线| 69久久精品无码一区二区| 成人午夜精品无码区久久| 亚洲AV无码一区二区三区久久精品| 精品无码黑人又粗又大又长| 久久久无码精品亚洲日韩按摩| 国产成人无码av片在线观看不卡| 最新高清无码专区| mm1313亚洲国产精品无码试看 | 日韩精品无码一区二区三区四区| 无码日韩人妻精品久久| 精品无码人妻夜人多侵犯18 | 无码国内精品人妻少妇| 毛片亚洲AV无码精品国产午夜| 99久久亚洲精品无码毛片| 国产成人A亚洲精V品无码| 免费无码A片一区二三区| 精品深夜AV无码一区二区 | 无码人妻视频一区二区三区| 秋霞鲁丝片无码av| 无码欧精品亚洲日韩一区夜夜嗨 | 少妇无码一区二区二三区| 国产精品无码素人福利不卡| 爆乳无码AV一区二区三区 | 亚洲 无码 在线 专区| 亚洲熟妇无码一区二区三区导航| 国产V亚洲V天堂A无码| 超清无码无卡中文字幕| 潮喷无码正在播放| 国产AV无码专区亚洲Av| 无码一区二区三区老色鬼| 无码乱人伦一区二区亚洲|