- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
外文文献译文 ASP开发者的20项注意 防火墙会阻止黑客从你所连接的网络直接进入你的计算机。Windows管理员会始终保持系统处在必威体育精装版状态以避免感染像Nimda和Code Red这样的蠕虫病毒。同时也会使用密码来保证安全性。即便如此,我们的系统就真的安全了吗?然而现在不像几年前那样对数量的攻击显得那么脆弱了。阻断断口和安装补丁对黑客已经失去了作用,因为他们已经找到了新的方法来破坏这种安全措施。对于黑客们来说,他们需要首先寻找的机会是用户提出的web申请。 问题是尽管有一支专家队伍保护你的网络,但是你仍然得依靠你的网络开发者来保证你所发出的网络申请的安全。难道他们被适当地培训以从事最复杂的黑客工作?他们至少要擅长于从那些对SQL语句读取的时候插入脚本的欺骗中保护自己。许多公司已经认识到了他们的代码并不像他们想象的应该具备的安全一样。 本文为ASP程序设计者提供了20段内容。他们不是讲怎样保护网络访问,而是为ASP程序开发人员提出为了能够保护网络申请而应该避免做的事情。然而不幸的是,它们也标记了20处在网络申请中我们经常重复看到的错误之处。 1.不要让没有被过滤的用户进入到网络客户 Response.Write You have entered Request(UserInput) 2.不要信赖客户或者Session变量 3.不要忘记叙述特性字符设置 4.不要在用户没有被检测其访问路径就被允许访问文件 % Set fso = CreateObject(“Scripting.FileSystemObject”) On Error Resume Next Set f = fso.GetFile(request(file)) If err then Response.Write Error Else Response.Write f.Path End If % , , GetFile 的 FileSystemObject 方法然后藉由检查路径特性读了路径的 FileSystemObjects 的解释。 FileSystemObject 将会回到正常状态,, 5. 不要发送没有经过过滤的用户输入 SQL 语句 strSQL=SELECT * FROM Customers WHERE Username = Request(Username) Password = strPassword Username: Test Password: or True 若建立了strSQL字段,SQL的查询如下所示: strSQL=SELECT * FROM Customers WHERE Username = ValidUser Password= or True -- 这一状态将会从本质上返回有效用户,; 真实的情况将会总是让它们相匹配。 注意两倍的冲撞 (--) 在状态结束的时候扮演着反面的角色而不管其余的字符。 为了避免不安全的因素进入数据库,总是用两个单一的引述通过查询和取代来确保没有遗漏的。这将会引起数据库发送作为文字字符的字符串而不是解释它为结束字符串。然而,要知道,因为数值的输入不需要引述,这技术将不是有效的。 在数值输入的时候, 只是检查形式输入的确数值。 6. 不要信赖数据库内容 7. 不要把密码和起敏感存储到ASP页面中 8. 不要依赖一般的安全检查。 9. 不要留下客户端的HTML 注释 10. 不要显露太多的信息 11. 不显露你正在浏览哪里 12. 不要放敏感的信息在网址上 13. 不要使用.inc文件 14. 不要发送没有确定的用户输入的电子邮件 15. 不要放敏感的数据在隐藏表单区域 16. 不要让 IIS 处理错误 17. 不要失去对密码的控制 18. 不要在核查前发布源码 19. 不要在数据库中存储那些不必要的敏感数据 20. 不要认为这就是全部要考虑的 附录2 外文文献原文 Twenty Donts for ASP Developers Firewalls block hackers from directly connecting to your network shares. Windows administrators keep their systems up-to-date with the latest software patches to thwart worms such as Nimda and Code Red. And user passwords are stronger than ever. But are we secure yet? While the situation is much better than it was just a co
您可能关注的文档
- VB程序访问数据库的两种途径(外文文献翻译).doc
- 51单片机简介-----外文翻译.doc
- 51单片机在编程电路中的应用------外文翻译.doc
- 51系列单片机的功能和结构-------外文翻译.doc
- 51系列单片机的结构和功能------外文翻译.doc
- API调用跟踪------外文翻译.doc
- ASP.NET技术----外文文献译文和原文.doc
- ASP_NET中认证安全特征评述------外文翻译.doc
- ASP的开发准则及安全管理------外文翻译.doc
- asp的网站新闻管理系统的设计与实现-------(外文翻译).doc
- 2025年新人教版英语八年级上册全册同步课件.pptx
- 2025年秋新人教版数学8年级上册全册课件.pptx
- 2025年秋新人教版三年级上册英语整册课件.pptx
- 2025年秋新人教版数学二年级上册整册课件 (2).pptx
- 2025年秋新人教版数学2年级上册整册课件 (2).pptx
- 2025年秋统编版语文三年级上册全册同步教学课件(课标版).pptx
- 2025年秋统编版语文三年级上册全册同步课件(课标版).pptx
- 2025年秋统编版语文三年级上册整册教学课件(课标版).pptx
- 2025年秋统编版语文三年级上册整册课件(课标版).pptx
- 2025年秋统编版语文3年级上册全册课件(课标版).pptx
文档评论(0)