- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TP10 安全优化 ACCP 6.0 Y2-JAVA-3使用Java企业级技术开发大型系统 PPT课件
强化数据安全—备份网站和数据库 网站数据库的备份 以Oracle 10g为例 通过批处理文件+任务计划的形式实现 set backfile=d:\bak\%date:~0,4%%date:~5,2%%date:~8,2% exp jbit/bdqn@orcl file=% backfile %.dmp log= % backfile %.log rar a % backfile %.rar % backfile %.dmp % backfile %.log del % backfile %.dmp del % backfile %.log 练习——备份网站程序和数据 需求说明 使用“绿环FTP数据备份” 备份网站程序文件 通过批处理文件+任务计划的形式实现网站数据库文件的每日的自动备份 实现思路 参考学生用书部分 完成时间:15分钟 强化数据安全——配置HTTPS协议 配置Tomcat支持HTTPS协议的步骤: 使用JAVA_HOME/bin目录下keytool命令生成数字证书 配置Tomcat目录下的server.xml文件 重启Tomcat 强制客户端采用HTTPS访问,修改tomcat\conf\web.xml Connectorport=8443protocol=HTTP/1.1SSLEnabled=true maxThreads=150scheme=httpssecure=true clientAuth=false sslProtocol=TLS keystoreFile=C:\Tomcat\GMAE3.0Tomcat\tomcat.keystore keystorePass=tomcat/ 指定证书位置 证书密码 login-config auth-methodCLIENT-CERT/auth-method realm-nameClientCertUsers-onlyArea/realm-name /login-config security-constraint web-resource-collection web-resource-nameSSL/web-resource-name url-pattern/*/url-pattern /web-resource-collection user-data-constraint transport-guaranteeCONFIDENTIAL/transport-guarantee /user-data-constraint /security-constraint 练习——配置HTTPS协议 需求说明 配置Tomcat支持HTTPS协议,强制客户端采用HTTPS访问 实现思路 使用keytool命令生成数字证书 修改server.xml文件中关于SSL的相关段 重启Tomcat,尝试使用HTTPS和HTTP访问程序 强制客户端采用HTTPS访问 重启Tomcat,尝试使用HTTPS和HTTP访问程序 完成时间:15分钟 共性问题集中讲解 常见调试问题及解决办法 代码规范问题 共性问题集中讲解 总结 常用的网络攻击方式有哪些? 网站安全优化方案有哪些? 如何强化程序安全? 如何强化数据安全? 作业 课后作业 必做 教员备课时在此添加内容 选做 教员备课时在此添加内容 提交时间:xxx 提交形式:xxx 预习作业 背诵英文单词 教员备课时在此添加内容 * * * * * * 安全优化 第十章 回顾与作业点评 Spring如何与Struts 2集成? Spring如何与Hibernate集成? 为什么使用Web服务? 使用JQuery的好处? 预习检查 DDoS攻击的主要攻击方式包括? 对表单输入的数据应该作哪些验证? 防止SQL 注入有哪些方法? 在IIS 上配置 https 协议有哪些主要的步骤? 本章任务 使用MD5加密密码字段 防止SQL注入 防范XSS攻击 配置数据库备份 配置Tomcat支持HTTPS协议 本章目标 网站面临的安全风险 安全优化方案 强化程序安全 强化数据安全 网站面临的安全风险 SQL注入 网络监听 字典攻击 系统漏洞扫描 DDoS攻击 知己知彼,百战不殆,使用常见的网络攻击方法是了解网站是否安全的途径 SQL注入 SQL注入是通过修改URL参数或提交特殊的表单信息等方式将恶意的SQL命令注入到后台数据库引擎执行的能力 SQL注入 通过“用户登录”功能注入 String Sql=select ID,[Name],Phone from Users where username=+username+
您可能关注的文档
- ppt02 Recording transactions 会计英语(第四版) 教学课件.ppt
- PPT--6.1---(三)英美音差异.ppt
- ppt09 Statement of cash flows 会计英语(第四版) 教学课件.ppt
- ppt_ch03a-1 Non-bank Financial Institutions (NBFIs) 外汇与外汇市场 教学课件.ppt
- ppt_ch01a The Financial System 外汇与外汇市场 教学课件.ppt
- ppt_ch02a The Banking Sector 外汇与外汇市场 教学课件.ppt
- ppt_ch02a-1 The Banking Sector 外汇与外汇市场 教学课件.ppt
- ppt_ch05a-1 Corporations Issuing Equity in the Share Market 外汇与外汇市场 教学课件.ppt
- ppt_ch04a 外汇与外汇市场 教学课件.ppt
- ppt_ch06a_new-1 Investors in the Share Market 外汇与外汇市场 教学课件.ppt
- TP11 Struts 1基础 ACCP 6.0 Y2-JAVA-3使用Java企业级技术开发大型系统 PPT课件.ppt
- TP11 文件操作 ACCP 6.0 S2-1-深入.NET平台和C#编程 PPT课件.ppt
- TP11 联接查询和分组查询 ACCP 6.0 S1-3-C#语言和数据库技术基础 PPT课件.ppt
- TP12 Oracle应用 ACCP 6.0 S2-3-使用Java实现面向对象编程 PPT课件.ppt
- TP10 JDBC ACCP 6.0 S2-3-使用Java实现面向对象编程 PPT课件.ppt
- TP12 指导学习: 高校信息系统数据库管理 ACCP 6.0 S1-3-C#语言和数据库技术基础 PPT课件.ppt
- TP12 序列化和反序列化 ACCP 6.0 S2-1-深入.NET平台和C#编程 PPT课件.ppt
- TP12 Struts 1应用 ACCP 6.0 Y2-JAVA-3使用Java企业级技术开发大型系统 PPT课件.ppt
- TP13 在线培训:JFreeChartACCP 6.0 Y2-JAVA-3使用Java企业级技术开发大型系统 PPT课件.ppt
- TP13 数据访问层ACCP 6.0 S2-3-使用Java实现面向对象编程 PPT课件.ppt
文档评论(0)