浅谈基于ASP开发的网站安全性研究及防范方法
2016-03-13煤炭科学技术研究院有限公司徐丽娜
电子世界 2016年8期
关键词:安全
煤炭科学技术研究院有限公司 徐丽娜
浅谈基于ASP开发的网站安全性研究及防范方法
煤炭科学技术研究院有限公司 徐丽娜
【摘要】本文旨在介绍基于ASP开发的企业网站存在的安全问题,从SQL注入、跨站脚本等方面分析可能会出现的问题,并针对这些问题给出必要的防范措施。
【关键词】ASP;网站;安全
1 引言
随着互联网的高速发展,Web技术日新月异,随着微软推出的ASP网页设计语言的广泛使用,很多地方机关、企业、事业单位的网站开发都使用了这种语言,配合Microsoft的桌面数据库Access和网络数据库SQL Server的数据库系统一起使用,极大的提高了开发者的工作效率。就目前国内现状看来,网站使用的脚本语言中,使用ASP+Access或SQLServer的网站仍然占有很大的比例。由于ASP本身存在一些漏洞及数据库的安全问题,如果代码编写过程中忽略程序代码的安全性,就会导致网站在运行中容易被攻击,出现网站无法运行或者数据泄漏等问题。本文以此为例,讨论ASP网站数据库建设过程中存在的安全问题。
2 ASP网站的安全隐患及防范措施
2.1SQL注入
2.1.1SQL注入概述
SQL 注入就是利用现有应用程序,将恶意构造的SQL查询命令注入到网站后台数据库检索引擎中执行从而获得敏感数据甚至执行系统命令的一种攻击方式。SQL 注入是对web应用程序而不是对web数据库或操作系统本身的攻击,是对数据库查询添加非预期SQL命令从而以数据库管理员或开发人员非预期的方式操控数据库的行为。通过这种方式,攻击者就可以得到网站数据库服务器的数据,并能够修改、删除、添加数据,从而破坏网站的正常使用。……
登录APP查看全文
