ASP 数据处理页面安全问题
时间:2011-11-14
来源:互联网
asp 数据处理的界面如何处理才能做得安全?应该注意哪些问题???
作者: juenkai 发布时间: 2011-11-14
主要是防止被注入
作者: hefeng_aspnet 发布时间: 2011-11-14
1 上传图片时,先用图像组件读取图片(读不出显然不是图片),再保存图片(即便在图片中包含脚本,也会被过滤掉)
2 正则检查递交的数据的类型、长度、特征。不要用sql拼接,用ADO对象读写数据库(即便包含非法sql字符也不需要手动过滤)
3 用MVC框架写asp, 关键代码、配置、上传目录都可以保存在web目录之外。
2 正则检查递交的数据的类型、长度、特征。不要用sql拼接,用ADO对象读写数据库(即便包含非法sql字符也不需要手动过滤)
3 用MVC框架写asp, 关键代码、配置、上传目录都可以保存在web目录之外。
作者: hookee 发布时间: 2011-11-14
所有的表单操作都要加sql注入验证;所有的数据库操作前都要添加各种验证,禁止网站外数据提交,过滤数据库操作参数字符串;
降低数据库操作权限;
分层写代码;
降低数据库操作权限;
分层写代码;
作者: chinank 发布时间: 2011-11-14
涉及安全的,不仅是程序上要控制,在数据库和服务器等方面有很多都要设置。这种问题,不适合在这问,楼主自己去找些专门的资料看。因内容点以及具体方法都很多,不可能在这里几行讲完。
作者: theforever 发布时间: 2011-11-14
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28