首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
谈谈你对网站安全的建议。
[问答题]
谈谈你对网站安全的建议。
添加笔记
邀请回答
收藏(28)
分享
纠错
2个回答
添加回答
4
推荐
i0stream
完整性:
网站要有防篡改检测。
可用性:
网站如何防御DDOS攻击? 建议使用云盾或CDN、流量清洗系统,做好负载均衡。
一、应用安全
前端安全:
防御XSS,做好用户输入的HTML 转义过滤。还要考虑Javascript 的DOM XSS攻击
后端安全:
防御SQL注射。在网站编码时使用安全的机制。
权限管理:
在编码时,考虑用户权限横向、垂直的权限滥用。
二、服务器安全
数据库保密性:
数据库关于用户密码字段要使用MD5+salt 存储
服务器及时更新安全补丁。
服务器关闭不必要的服务和端口;服务器配置使用最小权限原则。
编辑于 2015-02-04 14:27:25
回复(0)
0
取个啥名
保护FTP安全
SSL
备份
维护与更新
https://www.bisend.cn/blog/xunizhujianquanjianyi/
发表于 2019-03-03 21:37:56
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
加密和安全
阿里巴巴
上传者:
冫夕
难度:
2条回答
28收藏
8780浏览
热门推荐
相关试题
下列对MD5的叙述不正确的是:
阿里巴巴
加密和安全
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
数据库工程师
大数据开发工程师
远景
游戏研发工程师
golang工程师
测试开发工程师
2021
评论
(22)
进程阻塞的原因不包括()
阿里巴巴
操作系统
测试
后端开发
客户端开发
前端开发
数据
运维/技术支持
评论
(21)
来自
阿里巴巴2013研发工程...
你从网上下载的东西,下载后如何防止...
百度
加密和安全
评论
(1)
编程题 ,按照要求创建Java 应...
Java
评论
(1)
市场与销售的区别在哪里?
市场营销
评论
(1)
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题