服务Q Q:75303307

网站优化

网站建设

工作时间:周一至周五:8:30-6:00 周六、日:9:00-5:00

网络安全

您的位置:主页 > 新闻观点 > 网络安全 > 详细内容>

党务网网站系统开发编码安全措施

2012-09-19 09:23 作者:admin [ ]

党务网网站系统开发编码安全措施

 

  1. 用户输入的验证处理
  2. 输出编码的处理,防止HTML注入(跨站脚本XSS攻击)
  3. 严格防止SQL注入的产生,包括对各类输入到SQL中参数的严格过滤生成静态页面
  4. 防止跨站请求伪造CSRF攻击的产生
  5. 严格的各级管理员权限设置,防止越权操作
  6. 对IO操作的严格控制,防止各种形式的上传漏洞的产生
  7. 针对缓存数据的防泄漏处理
  8. 系统后台的隐藏数据库连接等加密处理
  9. 防止各类信息的泄露,通过自定义错误页防止向破坏者泄露系统的信息
  10. 各类异常信息的日志记录处理

 

 

服务器安全措施

 

  1. 开启WINDOWS防火墙IPSEC过滤机制
  2. 每天关注WINDOWS系统及第三方系统的安全预警信息,打好系统补丁
  3. 做好系统各目录的权限,做好WEB目录的权限设置,取消上传目录的脚本执行权限
  4. 关闭不必要的服务与功能,设计系统文件权限
  5. 设置数据库安全,数据库连接帐号的权限,删除不必要的危险存储过程



 

 


服务器及网站紧急补救服务

    针对服务器和网站被入侵被挂马以及病毒后的处理,清除木马及后门、漏洞修复、数据恢复

服务器及网站紧急补救:
网站被篡改后修复;
网站被黑后木马及后门清理;
网站及服务器漏洞修复;
服务器被入侵后权限恢复;
服务器被攻击时防御方案;
服务器及网站被入侵后证据采集,追踪;