网页设计中的安全缺陷及对策分析,网页设计论文.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网页设计中的安全缺陷及对策分析,网页设计论文.docx》由会员分享,可在线阅读,更多相关《网页设计中的安全缺陷及对策分析,网页设计论文.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 网页设计中的安全缺陷及对策分析,网页设计论文内容摘要:随着互联网的发展, 互联网+时代的到来, 网站更能快速且直观具体表现出企业的文化和变化。在网站建设中, 网页设计工作是重要内容。同样的, 网络上不怀好意的网络攻击和黑客也迅速的出现, 网页设计中的安全缺陷及对策分析更显重要。 本文关键词语:网页设计安全; 缺陷; 对策; Security Defects and Analysis of Web Design in Website Construction MA Rong-ping Bohai Shipbuilding Vocational College Abstract: With th
2、e development of the Internet and the arrival of the Internet + era, the website can more quickly and intuitively reflect the culture and changes of the enterprise. In the construction of the website, the web design work is an important content. Similarly, ill-intentioned cyber attacks and hackers o
3、n the Internet have also emerged rapidly, so security flaws and countermeasures analysis in web design are more important. Keyword: web design security; defects; countermeasures; 0 引言 至1998年3月, 中国第一笔互联网网上交易的成功, 随着科技日新月异的发展, 网络技术也在不断的飞速发展和更新。在这样的大环境下, 同样也促进了我们国家电子商务技术的迅猛发展。现今, 电子商务技术已经不再只是为互联网在线企业服务。
4、更多的传统企业都开场关注到电子商务领域, 使得现今的电子商务平台愈加丰富多彩。商务网站是通过手机、平板、笔记本等电子设备, 用网页、APP等不同的形式来展示企业的特点和形象。通过商务网站, 能够帮助加深用户对企业的全方位了解, 促进贸易合作的达成。在这里, 网页设计则是网站建设的关键工作。同时, 网络上不怀好意的网络攻击和黑客也迅速的出现, 把握和了解在网页设计经过中会出现的安全缺陷, 同时分析和了解解决缺陷的方式方法显得愈加重要。 1 在网页设计经过中常见的安全隐患 随着新型互联网产品的诞生, 基于网页环境的互联网应用也越来越广泛, 企业信息化的经过中各种各样的应用都会放在网页平台上来实现,
5、 网页业务迅猛发展同样也引起了黑客们的强烈关注, 因而网页安全威胁也凸显出来, 攻击者能够利用Windows等操作系统本身的漏洞, 或者是利用网页服务程序中人机交互时的SQL注入漏洞等安全缺陷获得网页所在服务器的控制权限, 把握了控制权限之后, 攻击者就能够篡改网页的原始内容和数据, 同时能够复制网页的内部数据。与此同时, 攻击者更能够在网页中加载木马等恶意代码, 使得被攻击的网站成为恶意代码的传播者。 在网站建设中除了要实现网站的基本功能之外, 设计者还需要考虑到网站的安全性。近期几年, 很多网站都曾被黑客攻击过。在网站安全性引起重视的时候, 黑客的技术也在不断的提高, 十分是利用ASP程序
6、制作的网站, 一些网站访问起来很正常, 可是查看网站源代码时, 就会发现底部有很多不明含义的隐藏内容。那么, 网页设计中都有哪些常见的安全缺陷。 2 网页设计中常见的安全缺陷 2.1 登录验证漏洞 (1) 登录验证漏洞指的是攻击者绕过登录时的验证系统直接进入到其他页面的漏洞。例如有些网站的页面没有做用户登录验证系统功能设计。那么, 攻击者在收集到网站的页面完好途径和文件名后, 在阅读器的地址栏中直接输入完好URL途径, 就能够不进行验证而进入指定页面。 (2) 登录验证漏洞的另一种是登录验证页面漏洞。多数网站都有登录页面, 要求用户输入正确的用户名和密码后才能够进入页面, 而验证系统都是通过断
7、定用户输入的用户名和密码能否存在于数据库中来进行。但是, 假如程序设计的不够严谨, 则会出现这种漏洞。 2.2 SQL注入漏洞 在网页设计中, 多数人机交互操作都是利用表单来实现的, 假如在设计经过中没有对用户输入数据的正当性进行断定的话, 攻击者能够在文本框中提交一段SQL查询代码, 根据程序返回的结果, 获得某些他想得知的数据, 这就是SQL注入。 2.3 文件上传的漏洞 文件上传漏洞指的是网络攻击者上传了一个可执行的恶意代码到服务器并被执行。在我们平常常用的很多网站中, 例如电子邮件网站、论坛等很多网站中, 都允许用户上传文件、图片、视频等内容到网站服务器中。假如网站的开发人员没有做好身
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内