APP下载

基于Web应用的网络安全漏洞发现与研究

2020-04-21沈子雷

无线互联科技 2020年5期

沈子雷

摘   要:随着Web应用系统的不断普及,越来越多的网络安全漏洞被发现,给人们的工作和生活都造成了极大的威胁。Web安全漏洞可以分成基于Web应用的网络安全漏洞和基于Web平台的网络安全漏洞两种。文章通过阐述这两种网络安全漏洞的现状及安全误区,总结几种常见的安全漏洞攻击方法,并提出有效措施以防范黑客攻击漏洞,维护网络系统的安全。

关键词:Web应用;网络安全漏洞;发现与研究

现阶段,计算机网络发展飞速,各大企业都开始利用Web系统工作,为企业提供了有效的信息管理支持。Web系统的广泛应用引起了很多黑客的注意,黑客利用网站系统的漏洞篡改网页内容,常见的方式有跨站脚本攻击、伪造跨站请求、结构化查询语言(Structured Query Language,SQL)注入攻击等,基于Web应用的网络安全面临着严重的威胁。本文将对Web的现状进行分析,并对各种安全漏洞进行研究,最后提出相应的防范网络安全漏洞的措施,有效防范黑客的漏洞攻击行为,让基于Web应用的网络系统更加安全[1]。

1    基于Web应用的网络安全概述

1.1  基于Web应用的网络安全现状

计算机网络技术在不断改进,Web应用也在不断地更新换代,各种安全漏洞层出不穷。根据中国国家信息安全漏洞库(China National Vulnerability Database of Information Security,CNNVD)收集的各种漏洞调查,漏洞的数量随着实践的推移不断地增长,其中跨站脚本攻击、SQL注入攻击两种漏洞较为广泛,而且对网络安全的影响非常大,占据了网络漏洞中的主力,可以说是Web发展史上的里程碑。黑客通过网络站点操作系统的漏洞,将SQL注入系统中,获得服务器的控制权限,然后就可以更改网站中网页的内容,更严重的情况是在其中注入恶意代码,让访问网页的用户受到侵害。……

登录APP查看全文