国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

javascript - 如何保證數據庫里的信息安全?

瀏覽:169日期:2024-03-28 16:47:53

問題描述

沒接觸過網絡安全,請教各位大佬,把用戶信息放到數據庫后怎么保證安全?

問題解答

回答1:

題主你這個問題問得好大... 從以下幾個方面著手吧:

數據庫權限:連數據庫不要老用root,給web應用單獨開帳號,最小化權限

數據庫密碼:不要弱密碼,盡量搞個隨機生成的16位以上的密碼

web服務器:同數據庫,密碼盡量復雜化,盡量不要直接用root帳號,單獨開帳號,只有在必須需要的時候才用root

web應用:

盡量選一個好點的DB庫或ORM庫,使用參數化的SQL查詢,不要直接把參數拼在SQL里面,防止SQL注入

用戶(包括后臺管理用戶)的密碼信息不要直接存儲,應加鹽hash后再存儲

如果可以,盡量使用HTTPS

渲染HTML的時候,盡量使用編碼后再輸出,防止XSS

非得輸出一段用戶控制的富文本HTML的時候,使用htmlpurifier這樣的過濾器,防止XSS

遵循HTTP動詞語義,增刪改類操作使用POST/DELETE/PUT,并增加csrf_token,防止CSRF攻擊

暫時想到這么多,web安全還有很多要注意的點,建議LZ直接請個安全顧問吧。

回答2:

首先,你的前端以及后端代碼要保證其安全性,不能出現XXS或者SQL注入等攻擊漏洞,再者就是數據庫服務器與Web服務器進行分離,這樣即可以提高一部分的安全性能也可以使網站提升效率。另外用戶信息中的密碼最好全部通過特定的加密方式進行加密處理之后再存儲到數據庫,保證其被盜取之后盜取者也很難知道其真實密碼,望采納!

標簽: JavaScript
相關文章:
主站蜘蛛池模板: 91香蕉国产在线观看免费永久 | 国产天堂亚洲精品 | 国产草草影院ccyycom软件 | 中文字幕有码在线视频 | 成年片美女福利视频在线 | 国产成人高清视频在线观看免费97 | 美国免费高清一级毛片 | 日本三级s级在线播放 | 欧美日韩无 | 亚洲成人免费在线 | 爽爽免费视频 | 欧美同性videos在线可播放 | 国产亚洲精品成人久久网站 | 亚洲国产欧美91 | 国产精品九九九久久九九 | 国产天堂亚洲精品 | 日韩特黄特色大片免费视频 | 免费中国一级啪啪片 | 亚洲天堂成人在线观看 | 99在线观看巨臀大臀视频 | 国产一区视频在线 | 久久久9999久久精品小说 | 成人免费高清视频 | 亚洲国产精品线播放 | 亚洲欧美精品一中文字幕 | 国产在线精品香蕉综合网一区 | 欧美成人免费xxx大片 | 五月色婷婷综合开心网亚 | 在线观看国产一区二区三区 | 亚洲一区毛片 | 日韩一区二区精品久久高清 | 视频偷拍一级视频在线观看 | 亚洲精品久久9热 | 免费观看三级毛片 | 亚洲欧美精品网站在线观看 | 精品日本久久久久久久久久 | 国产a级特黄的片子视频免费 | 亚洲国产精品专区 | 国产91精品露脸国语对白 | 国产成人精品久久亚洲高清不卡 | 欧美手机在线视频 |