
(1)數據庫使用網(wǎng)站默認的固定數據庫存放位置存儲進(jìn)入網(wǎng)站數據庫的文件。比如SQL Server數據庫的文件一般都是存放在data目錄中,這個(gè)數據儲存規律可能會(huì )被一些不法分子惡意利用來(lái)非法查找并惡意下載進(jìn)入網(wǎng)站數據庫的文件,導致網(wǎng)站的信息系統數據被惡意竊取。

(2)網(wǎng)站數據庫列表無(wú)法有效防止被惡意重命名。由于開(kāi)發(fā)設計的人員沒(méi)有充分利用各類(lèi)關(guān)鍵詞的組合對數據表名中的字段進(jìn)行前后綴的處理,可能會(huì )直接導致數據出現各種安全問(wèn)題。
(3)對數據表名字段的非自定義關(guān)鍵詞命名。有些網(wǎng)站對數據表中的字段名直接使用關(guān)鍵詞定義命名,或者沒(méi)有全面組織開(kāi)展密碼等數據字段名與密碼相關(guān)的工作,不利于提高網(wǎng)站數據的使用安全性。
本文地址:http://havencoinwallet.com//article/21399.html