企業(yè)網(wǎng)站建設維護腳本安全
日期 : 2019-07-08 20:12:47
維護腳本安全。在網(wǎng)上運行過(guò)程中, 很多網(wǎng)站由于腳本存在漏洞經(jīng)常遭受攻擊, 從而造成網(wǎng)站癱瘓。從當前已被我國法律部門(mén)抓獲的黑客了解到, 在所有網(wǎng)站中, PHP腳本與CGI程序最容易攻擊。因此, 需要在參數傳遞過(guò)程中展開(kāi)有效的控制, 當腳本運行過(guò)程中遇到可信任參數, 其可以展開(kāi)正常的運行, 而如果出現不可信任參數應及時(shí)對參數傳遞進(jìn)行控制。大部分來(lái)自于防火墻內部的參數都是不可信任的參數, 這就需要在腳本設計時(shí)對不可信任參數進(jìn)行全面的執行檢驗工作, 以便腳本運行過(guò)程中能夠減少陌生參數的干預或不規范編輯腳本行為;同時(shí), 可以根據實(shí)際需要, 在腳本編輯過(guò)程中加入判斷條件, 當出現不可信任參數時(shí), 需要系統的判斷才能繼續參數傳遞, 這就可以向操作人員提出提示, 經(jīng)過(guò)操作人員的確認后才能實(shí)現腳本的繼續運行;如果存在問(wèn)題, 需要第一時(shí)間采取防護措施。

