網站做好了,首先應該考慮的問題是什么呢?
有的說是網站推廣,有說是網站搜索排名優化,眾說紛云。
其實在剛做好網站應該考慮的一個重要問題就是網站的安全性,說到網站安全性,對于任何網站來說,SQL注入是最普遍的入侵網站的方法,下面就來為大家講講什么是SQL注入吧。
首先我們應該找到一篇動態的文章鏈接,形如:*.asp?id=58這類帶參數的鏈接,在地址欄里鏈接最后加上一個英文狀態的單引號'一個,看是否會出錯,如果網頁出錯,并提示數據庫存查詢錯誤的話,說明此網站可進行SQL注入,這時您網站的安全性就工好好檢查一下了,特別是在對參數傳值的時候應該進行過濾,SQL注入的思路是在參數傳值的時候在后面加入一段SQL代碼以獲取網站后臺管理員用戶和密碼,現在很多網站都是ASP+Access類型的,密碼加密為16位md5加密,在網上就有很多在線能破解的,造成這個問題的原因呢就是因為很多網站的源碼是從網上下載來改的,漏洞都是公開的是,網站數據結構的公開,對網站的入侵是很容易的。所以在這里,為了網站的安全性,請大家不要接受下載的源碼來為您改的網站。
上一篇:
網站設計師應注重首頁友情鏈接
下一篇:網站外鏈接,內鏈接的意義