免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1174 | 回复: 0
打印 上一主题 下一主题

系统安全问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-07 14:53 |只看该作者 |倒序浏览
   奥运临近,客户为保证系统的安全请安全公司对系统进行检测目前发现了一些漏洞,主要包括几个方面,系统在登陆方面没有限制一些关键字造成用户可以录入非法字符实现了sql注入,进行系统攻击;不过还好只有能进入一个步骤,不能进入系统;
第二个方面的问题是:脚本注入的攻击,在一些系统录入框中没有限制脚本关键字的录入,并且在后台也没有进行关键字的检测,造成可能录入脚本形成危害;
第三方方面是系统设置的方面在webserver的设置上不够安全造成用户可用可能会在webserver 上实行trace方法探测与入侵。
针对这些漏洞,对程序与系统设置进行修改;
在脚本注入与sql注入方面修改了系统的filter的中方法增加了关键字的过滤;
在webserver方面修改了apache服务的配置文件;

   原来以为这些安全的问题在系统中应该不会存在,没有想到现在的这种安全问题距离自己其实很近,只是没有考虑过这方面的问题;
在修改了filter的方法中增加了关键字的检测不知道对系统的性能会有多大的影响,如果对系统性能影响很大的话还是要对调用存储过程与执行sql的步骤程序进行调整。

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/18014/showart_728943.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP