网站做好了,首先应该考虑的问题是什么呢?
有的说是网站推广,有说是网站搜索排名优化,众说纷云。
其实在刚做好网站应该考虑的一个重要问题就是网站的安全性,说到网站安全性,对于任何网站来说,SQL注入是最普遍的入侵网站的方法,下面就来为大家讲讲什么是SQL注入吧。
首先我们应该找到一篇动态的文章链接,形如:*.asp?id=58这类带参数的链接,在地址栏里链接最后加上一个英文状态的单引号'一个,看是否会出错,如果网页出错,并提示数据库存查询错误的话,说明此网站可进行SQL注入,这时您网站的安全性就工好好检查一下了,特别是在对参数传值的时候应该进行过滤,SQL注入的思路是在参数传值的时候在后面加入一段SQL代码以获取网站后台管理员用户和密码,现在很多网站都是ASP+Access类型的,密码加密为16位md5加密,在网上就有很多在线能破解的,造成这个问题的原因呢就是因为很多网站的源码是从网上下载来改的,漏洞都是公开的是,网站数据结构的公开,对网站的入侵是很容易的。所以在这里,为了网站的安全性,请大家不要接受下载的源码来为您改的网站。
上一篇:
网站设计师应注重首页友情链接
下一篇:网站外链接,内链接的意义