广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 4335 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
colorbox
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖
小有名气
级别: 小有名气 该用户目前不上站
推文 x0 鲜花 x428
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[资讯教学] 防骇有道多管齐下网页限制输入字串长度或采防范软体
来源:NET SCHOOL

如何防范资料隐码攻击?网路安全业者表示,根本解决方式是在撰写网页时就限制输入文字或字串长度,避免让骇客下手,但网页重新改写工程耗大,业者建议可采用主机型入侵侦测或防范系统,可即时发现骇客入侵,而目前国内已有业者除可提供防范外,更可进一步阻挡资料隐码攻击,并提供免费光碟供网站使用。
  精诚公司资讯安全产品经理林宗瀛指出,资料隐码攻击主要就是利用网页输入资料的空白栏输入攻击指令,因此在撰写网页时,若能作字串来查,限制输入的资料如只接受数字或输入的字串长度,就可加以防范。
  不过不论是政府网站或电子商务网站,若要重新撰写网页,工程十分浩大,因此可采用主机型入侵侦测或防范软体,一旦发现有隐码攻击时,系统会立即侦测,并记录下来。
  事实上,很多外商银行在主机上线前,都会先请安全公司作系统渗透测试,看测试系统是否有漏洞,若有漏洞经过修改后才会上线,保障资料库的安全。
  不过光是侦测还不够,新波科技可提供防范资料隐码攻击的软体,新波科技执行长刘得民指出,网路就如同马路一样,不可能做到百分之百安全,但人们也不可能因不安全就不用,只能针对问题,做到最好的安全措施。
  为让国内网站能防范资料隐码攻击,新波科技提供有免费光碟软体让网站使用,可先阻挡资料隐码的攻击。

心得:虽然我没有架站,不过这类的防范资讯还是知道些的好


诚征 GIGA 网页空间,提供者可享有电影、音乐、软体等丰富下载资源。
献花 x0 回到顶端 [楼 主] From:台湾中华电信 | Posted:2005-03-20 09:54 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.077519 second(s),query:15 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言