关于创建Web安全的见解

作了一年多小型web网站服务器维护,没有硬件防火墙,没有IPS,没有IDS,就一台PC级服务器,server 2003+iis+sql server 2005+asp.net的环境。曾遭遇入侵事件,对web安全有一些本身的见解。 作好web安全,我认为主要是如下3个层次 第一:入口层次 入口层级即控制服务器与网络相链接的全部接口。 一、web页面,应该尽可能消除全部SQL注入点,能够将全部页面都使
相关文章
相关标签/搜索