日韩天天综合网_野战两个奶头被亲到高潮_亚洲日韩欧美精品综合_av女人天堂污污污_视频一区**字幕无弹窗_国产亚洲欧美小视频_国内性爱精品在线免费视频_国产一级电影在线播放_日韩欧美内地福利_亚洲一二三不卡片区

動易CMS 2007新特性體驗之旅——全面提高的安全性(2)_動易Cms教程

編輯Tag賺U幣
教程Tag:暫無Tag,歡迎添加,賺取U幣!

7、信息泄露防范:
●網(wǎng)站的配置信息保存在Site.config文件中,.config文件是默認拒絕訪問的文件類型,以避免配置信息泄密;
●利用web.config中配置的自定義錯誤頁和全局的異常處理,屏蔽異常出現(xiàn)時暴露的敏感信息;
●對數(shù)據(jù)庫連接字符串進行加密,在配置信息泄密后保護數(shù)據(jù)庫連接的敏感信息;

8、上傳下載防范:
●Access數(shù)據(jù)庫防下載功能
●對上傳文件類型進行檢查,并刪除黑名單中列出類型的文件
●對上傳文件的實際類型進行檢查

9、其他措施:
●跟蹤用戶操作異常和系統(tǒng)異常,并具體記錄到日志中,以便于分析
●對程序集進行強命名,以防止非法篡改程序集
●對程序集進行加密和混淆,避免惡意用戶通過反射程序集利用代碼漏洞進行攻擊
●在線文件比較功能檢查網(wǎng)站中可能存在的木馬程序
●治理員最后修改密碼日期
●…………

  從這份長長的清單中,大家可以看到動易開發(fā)團隊在動易CMS2007的安全問題上所做的努力吧�?梢院敛豢鋸埖恼f:動易CMS2007將是動易史上最安全的產(chǎn)品�!扒盁o古人”,動易CMS2007做到了。而后面的版本則將在此基礎(chǔ)更安全。動易每一個版本肯定會比以前的版本更安全,因為我們自始至終都將產(chǎn)品的安全性放在最重要的位置。

  下面我來一一為大家介紹一下這些防范措施:

以下是引用片段:
1、密碼保護:
●用戶密碼的MD5加密
●利用密碼強度限制,排除存在弱密碼的可能性
●后臺登錄啟用驗證碼防止利用工具窮舉破解密碼
●后臺登錄啟用治理認證碼(保存在.config文件中)加強密碼保護的強度

  這個不用我多做說明,大家應(yīng)該都知道。基本上這是現(xiàn)在的軟件產(chǎn)品在安全方面的標準配置了。假如某個軟件連這些都沒有,其安全性可想而知。

以下是引用片段:
2、輸入驗證:
●利用驗證控件,對用戶輸入的數(shù)據(jù)進行類型、大小、范圍的驗證

  這個也不需多說。這是ASP.NET的特性之一。動易CMS2007全面使用了ASP.NET這些特性來加強產(chǎn)品的安全性。

查看更多 動易Cms教程  動易Cms模板

來源:模板無憂//所屬分類:動易Cms教程/更新時間:2007-08-20
相關(guān)動易Cms教程
      以下是引用片段:
      3、訪問限制:
      ●后臺治理目錄可以通過網(wǎng)站信息配置進行修改來防止攻擊
      ●全站和治理后臺的IP訪問限定功能可以實現(xiàn)訪問范圍的最小化
      ●后臺治理文件對訪問用戶身份的統(tǒng)一驗證
      ●從整體上限制直接輸入地址或通過外部鏈接訪問后臺文件
        <strike id="yueog"><menu id="yueog"></menu></strike>