首页
题库
面试
求职
学习
竞赛
More+
所有博客
搜索面经/职位/试题/公司
搜索
我要招人
去企业版
登录 / 注册
首页
>
试题广场
>
谈谈你对网站安全的建议。
[问答题]
谈谈你对网站安全的建议。
添加笔记
邀请回答
收藏(28)
分享
纠错
2个回答
添加回答
4
推荐
i0stream
完整性:
网站要有防篡改检测。
可用性:
网站如何防御DDOS攻击? 建议使用云盾或CDN、流量清洗系统,做好负载均衡。
一、应用安全
前端安全:
防御XSS,做好用户输入的HTML 转义过滤。还要考虑Javascript 的DOM XSS攻击
后端安全:
防御SQL注射。在网站编码时使用安全的机制。
权限管理:
在编码时,考虑用户权限横向、垂直的权限滥用。
二、服务器安全
数据库保密性:
数据库关于用户密码字段要使用MD5+salt 存储
服务器及时更新安全补丁。
服务器关闭不必要的服务和端口;服务器配置使用最小权限原则。
编辑于 2015-02-04 14:27:25
回复(0)
0
取个啥名
保护FTP安全
SSL
备份
维护与更新
https://www.bisend.cn/blog/xunizhujianquanjianyi/
发表于 2019-03-03 21:37:56
回复(0)
这道题你会答吗?花几分钟告诉大家答案吧!
提交观点
问题信息
加密和安全
阿里巴巴
上传者:
冫夕
难度:
2条回答
28收藏
8781浏览
热门推荐
相关试题
你从网上下载的东西,下载后如何防止...
百度
加密和安全
评论
(1)
下列对MD5的叙述不正确的是:
阿里巴巴
加密和安全
Java工程师
C++工程师
iOS工程师
安卓工程师
运维工程师
前端工程师
算法工程师
PHP工程师
测试工程师
安全工程师
数据库工程师
大数据开发工程师
远景
游戏研发工程师
golang工程师
测试开发工程师
2021
评论
(22)
编程题 ,按照要求创建Java 应...
Java
评论
(1)
市场与销售的区别在哪里?
市场营销
评论
(1)
扫描二维码,关注牛客网
意见反馈
下载牛客APP,随时随地刷题