關於創建Web安全的見解

作了一年多小型web網站服務器維護,沒有硬件防火牆,沒有IPS,沒有IDS,就一臺PC級服務器,server 2003+iis+sql server 2005+asp.net的環境。曾遭遇入侵事件,對web安全有一些本身的見解。 作好web安全,我認爲主要是如下3個層次 第一:入口層次 入口層級即控制服務器與網絡相鏈接的全部接口。 一、web頁面,應該儘可能消除全部SQL注入點,能夠將全部頁面都使
相關文章
相關標籤/搜索