動(dòng)易CMS 2007新特性體驗(yàn)之旅——全面提高的安全性(3)_動(dòng)易Cms教程
通過將后臺治理目錄名改成只有站長才知道的目錄名,可以有效防止黑客對后臺的猜測和攻擊。這里利用了ASP.NET的URL映射功能。實(shí)際目錄名并沒有改變。
通過IP來訪限定功能,黑客即使知道后臺目錄,也無法訪問后臺,可以將攻擊最小化。
利用了ASP.NET的身份驗(yàn)證功能,對后臺治理文件的訪問權(quán)限進(jìn)行了統(tǒng)一驗(yàn)證。普通用戶無法訪問后臺文件。
利用ASP.NET的HttpModule,從整體上限制直接輸入地址或通過外部鏈接訪問后臺文件
關(guān)于HttpModule的相關(guān)知識和概念,大家可以在網(wǎng)上搜索一下。我這里稍微解釋一下。當(dāng)一個(gè)HTTP請求到達(dá)HttpModule時(shí),整個(gè)ASP.NET Framework系統(tǒng)還并沒有對這個(gè)HTTP請求做任何處理,也就是說此時(shí)對于HTTP請求來講,HttpModule是一個(gè)HTTP請求的“必經(jīng)之路”,所以可以在這個(gè)HTTP請求傳遞到真正的請求處理中心(HttpHandler)之前附加一些需要的信息在這個(gè)HTTP請求信息之上,或者針對截獲的這個(gè)HTTP請求信息作一些額外的工作,或者在某些情況下干脆終止?jié)M足一些條件的HTTP請求,從而可以起到一個(gè)Filter過濾器的作用。動(dòng)易CMS2007利用ASP.NET的這一特性,在HttpModule里對提交給服務(wù)器的數(shù)據(jù)進(jìn)行了嚴(yán)格過濾,從整體上限制直接輸入地址或通過外部鏈接訪問后臺文件,從而在很大程度上增強(qiáng)了系統(tǒng)的安全性。
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開啟SiteWeaver6.8的支持,反對功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對Windows系統(tǒng)文件夾下的Temp目錄沒有訪問權(quán)限?
動(dòng)易Cms教程教程Rss訂閱Cms教程搜索
動(dòng)易Cms教程推薦
- 解析SiteWeaver 怎樣去掉作者的鏈接
- 完美解決 Microsoft JET Database Engine 錯(cuò)誤
- 關(guān)于提高后臺操作速度的建議與解決方法
- 升級到2006sp3后,發(fā)現(xiàn)2006-8-29 18:05:14更新時(shí)間具體到了分,秒,我只希望要年、月、日就可以了,不
- 為何內(nèi)容頁讀取不到自定義字段內(nèi)容
- 安裝及服務(wù)器安全配置指南
- 文章教程頻道增加"頂"(Digg)功能
- 解析模板調(diào)用標(biāo)簽錯(cuò)誤造成前臺訪問的問題
- 如何限制下載頁窗口的大小
- 欄目列表標(biāo)簽ArticleList_ChildClass顯示多列時(shí)的問題
。