首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >对网站安全的澄清

对网站安全的澄清
EN

Security用户
提问于 2015-02-14 19:57:42
回答 1查看 147关注 0票数 -3

我是新来的网站处理工作,以下是我的问题。

1)如何确保页面访问足够安全,以便进行数据传输、sql注入和其他几次攻击。

2)如何确保正在处理的页面是原始页?

3)有时,我看到浏览器限制我点击或继续某些内部链接?为什么会这样?

( 4)有时,如果我空闲几分钟,页面会自动刷新,在这种情况下,有人可以通过经过的会议来完成吗?

5)如何确保提交给服务器的表单是正确的,并且没有人修改它?

EN

回答 1

Security用户

回答已采纳

发布于 2015-04-11 18:19:49

我会帮你解决其中一些问题。

如何确保页面访问足够安全,以便进行数据传输、sql注入和其他几次攻击。

对于数据传输,您应该使用HTTPS,避免客户端和服务器之间的攻击。在开发应用程序、选择能够实现CSRF保护的编程语言或框架、清理HTTP请求数据以避免SQL注入和XSS并强制您使用最佳实践时,应该考虑安全性问题。

您应该意识到,在开发应用程序时,需要在所有步骤中移交安全性。

如何确保正在处理的页面是原始页?

您可以对页面进行散列,或者使用某种类型的版本控制(在开发时)。

有时候,如果我空闲了几分钟,页面就会自动刷新,在这种情况下,有人可以通过经过的会话来完成吗?

不,这很可能是由应用程序实现的,以便使用HTTP-EQUIV刷新保持页面的更新。

如何确保提交给服务器的表单是正确的,并且没有人修改它?

同样,您应该使用HTTPS来避免对客户端和服务器之间的通信进行篡改或监听。此外,正如前面提到的,CSRF保护将避免在没有用户批准或不知道内容的情况下提交此表单。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/81658

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档