APP下载

对ASP的安全漏洞与网络信息安全防护的分析

2021-04-20刘昕林邓巍

电子技术与软件工程 2021年1期
关键词:程序系统

刘昕林 邓巍

(深圳供电局有限公司 广东省深圳市 518000)

在网络服务端开发中,ASP 主要被用于创建动态交互网页,结合旗下的操作系统,可有效提升开发语言的兼容性。为进一步发挥出ASP 应用技术的价值,必须对其常见的安全漏洞进行分析,并采取行之有效的网络信息安全防护系统,以此遏制各种风险的发生,保障人们的人身安全与财产安全。

1 ASP的常见安全漏洞类型

1.1 ASP源代码安全隐患

非编译性语言会在ASP 程序的页面出现漏洞、缺陷时显示页面报错,就会让ASP 源代码出现安全性降低的问题,此时黑客可以轻松获得源代码,并且租用服务器的用户也可通过一定操作造成源代码泄露。例如,黑客可以根据编程人员在网站交互中浏览痕迹找到获取源代码的途径,从而出现安全隐患。因此,可使用组件技术来增强ASP页面的逻辑性,并且可大大降低ASP程序的操作难度。

1.2 ASP木马安全隐患

木马病毒侵入ASP 程序后,能够轻松地更改网页数据、删除数据,使得黑客可以轻松地控制程序中文件依据反馈数据的上传。为降低木马病毒对网络系统的威胁,可使用FTP 代替安装AS 的上传,或是上传文件前进行身份认证,并将文件、图片格式改为与数据库扩展名相符的文件名,做好备份工作,以此避免意外的发生。

1.3 密码验证漏洞隐患

密码验证漏洞隐患是指ASP 程序受到SQL 注入式攻击,黑客会在服务器生成SQL 命令、运行SQL 命令时,利用代码对ASP 程序进行攻击,从而轻松获得网络系统中的重要数据与文件。……

登录APP查看全文

猜你喜欢

程序系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
基于PowerPC+FPGA显示系统
试论我国未决羁押程序的立法完善
半沸制皂系统(下)
失能的信仰——走向衰亡的民事诉讼程序
“程序猿”的生活什么样
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
英国与欧盟正式启动“离婚”程序程序