对ASP的安全漏洞与网络信息安全防护的分析
2021-04-20刘昕林邓巍
电子技术与软件工程 2021年1期
刘昕林 邓巍
(深圳供电局有限公司 广东省深圳市 518000)
在网络服务端开发中,ASP 主要被用于创建动态交互网页,结合旗下的操作系统,可有效提升开发语言的兼容性。为进一步发挥出ASP 应用技术的价值,必须对其常见的安全漏洞进行分析,并采取行之有效的网络信息安全防护系统,以此遏制各种风险的发生,保障人们的人身安全与财产安全。
1 ASP的常见安全漏洞类型
1.1 ASP源代码安全隐患
非编译性语言会在ASP 程序的页面出现漏洞、缺陷时显示页面报错,就会让ASP 源代码出现安全性降低的问题,此时黑客可以轻松获得源代码,并且租用服务器的用户也可通过一定操作造成源代码泄露。例如,黑客可以根据编程人员在网站交互中浏览痕迹找到获取源代码的途径,从而出现安全隐患。因此,可使用组件技术来增强ASP页面的逻辑性,并且可大大降低ASP程序的操作难度。
1.2 ASP木马安全隐患
木马病毒侵入ASP 程序后,能够轻松地更改网页数据、删除数据,使得黑客可以轻松地控制程序中文件依据反馈数据的上传。为降低木马病毒对网络系统的威胁,可使用FTP 代替安装AS 的上传,或是上传文件前进行身份认证,并将文件、图片格式改为与数据库扩展名相符的文件名,做好备份工作,以此避免意外的发生。
1.3 密码验证漏洞隐患
密码验证漏洞隐患是指ASP 程序受到SQL 注入式攻击,黑客会在服务器生成SQL 命令、运行SQL 命令时,利用代码对ASP 程序进行攻击,从而轻松获得网络系统中的重要数据与文件。……
登录APP查看全文
