网络安全

1、XSS攻击(Cross Site Scripting)中文名为跨站脚本攻击
解决 session.cookie_httponly = On
2、php文件下载防盗链
页面:<a href="down.php">aaa</a>
服务:<?php
$id = GET['id'];
//打开文件
$file = fopen('1.php','r');
//定义下载头部信息
header("content-type:application/octet-stream");
header("accept-ranges:bytes");
//清理filesize()函数的缓存
clearstatcache();
header("accept-length:".filesize('test.rar'));
header("content-disposition:attachement;filename='1.txt'");
echo fread($file,filesize('1.php'));
fclose($file);
exit;
?>
3、网络服务器监控
linux端的云锁-下载和使用:http://www.yunsuo.com.cn/download.html
windows端的服务器安全狗-下载和使用 :http://www.safedog.cn/server_safedog.html
4、危险函数
disable_functions = proc_open,exec,passthru,system,popen,shell_exec,chroot,chgrp,chown,eval
5、防止sql注入
if (!get_magic_quotes_gpc()) // 判断magic_quotes_gpc是否为打开     
  {     
   $post = addslashes($name); // magic_quotes_gpc没有打开的时候把数据过滤     

6、robots.txt 协议的安全配置
# robots.txt 
User-agent: *
Disallow: /a*/
Disallow: /i*/
Disallow: /u*/
把Disallow: /admin/ 改成Disallow: /a*/ 用* 去代替后面的路径,从而保护了网站的结构,更加的安全。
黑客就不能轻易猜到你的后台地址了
7、网站安全性检测
AppScan安全测试工具:例如 SQL 注入、跨站点脚本攻击、缓冲区溢出及最新的 Flash/Flex 应用及 Web 2.0 应用曝露等方面安全漏洞的扫描
8、Mysql 安全检测工具
SQLMAP 是一个开源的数据库注入漏洞的工具
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值