亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

javascript - 如何保證數(shù)據(jù)庫里的信息安全?

瀏覽:184日期:2024-03-28 16:47:53

問題描述

沒接觸過網(wǎng)絡(luò)安全,請教各位大佬,把用戶信息放到數(shù)據(jù)庫后怎么保證安全?

問題解答

回答1:

題主你這個(gè)問題問得好大... 從以下幾個(gè)方面著手吧:

數(shù)據(jù)庫權(quán)限:連數(shù)據(jù)庫不要老用root,給web應(yīng)用單獨(dú)開帳號,最小化權(quán)限

數(shù)據(jù)庫密碼:不要弱密碼,盡量搞個(gè)隨機(jī)生成的16位以上的密碼

web服務(wù)器:同數(shù)據(jù)庫,密碼盡量復(fù)雜化,盡量不要直接用root帳號,單獨(dú)開帳號,只有在必須需要的時(shí)候才用root

web應(yīng)用:

盡量選一個(gè)好點(diǎn)的DB庫或ORM庫,使用參數(shù)化的SQL查詢,不要直接把參數(shù)拼在SQL里面,防止SQL注入

用戶(包括后臺管理用戶)的密碼信息不要直接存儲,應(yīng)加鹽hash后再存儲

如果可以,盡量使用HTTPS

渲染HTML的時(shí)候,盡量使用編碼后再輸出,防止XSS

非得輸出一段用戶控制的富文本HTML的時(shí)候,使用htmlpurifier這樣的過濾器,防止XSS

遵循HTTP動詞語義,增刪改類操作使用POST/DELETE/PUT,并增加csrf_token,防止CSRF攻擊

暫時(shí)想到這么多,web安全還有很多要注意的點(diǎn),建議LZ直接請個(gè)安全顧問吧。

回答2:

首先,你的前端以及后端代碼要保證其安全性,不能出現(xiàn)XXS或者SQL注入等攻擊漏洞,再者就是數(shù)據(jù)庫服務(wù)器與Web服務(wù)器進(jìn)行分離,這樣即可以提高一部分的安全性能也可以使網(wǎng)站提升效率。另外用戶信息中的密碼最好全部通過特定的加密方式進(jìn)行加密處理之后再存儲到數(shù)據(jù)庫,保證其被盜取之后盜取者也很難知道其真實(shí)密碼,望采納!

標(biāo)簽: JavaScript
相關(guān)文章:
主站蜘蛛池模板: 日韩毛片久久91 | 九九在线精品视频xxx | 国产色婷婷亚洲 | 亚洲最新黄色网址 | 亚洲图片偷拍自拍 | 国内特级毛片 | 欧美成人全部免费观看1314色 | 精品久久久久久午夜 | 色护士影院 | 999宝藏网 | 精品欧美亚洲韩国日本久久 | 国产在线观a免费观看 | 国内精品视频成人一区二区 | free china 麻豆 hd video | 成在线人免费视频一区二区三区 | 中文字幕专区高清在线观看 | 久久乐国产精品亚洲综合m3u8 | 亚洲伦理久久 | 久久日本精品一区二区免费 | 青青青久在线视频免费观看 | 欧美三级欧美成人高清www | 国产精品福利久久香蕉中文 | 青青操免费在线观看 | 高清一级做a爱视频免费 | 看黄色.com | 成人小视频免费 | 日韩精品特黄毛片免费看 | 国产免费看网站v片不遮挡 国产免费高清 | 免费大学生国产在线观看p 免费大黄网站在线观看 | 日韩系列在线 | 久久精品这里有 | 香焦视频在线观看黄 | 女人被狂躁的视频免费免费看 | 欧美另类老人xxxx | 中国xxxxx高清免费看视频 | 真实一级一级一片免费视频 | 最新国产精品久久精品 | sese亚洲| 亚洲国产精品久久久久 | 在线视频观看国产 | 精彩视频一区二区三区 |