1.禁止保存网页
有些网站不希望用户通过浏览器的另存为网页的功能来保存网页,可通过<iframe>标签来禁止.方法如下:
<iframe src = "不存在的页面" width = "0" height = "0"></iframe>
2.禁止复制网页内容
<body onselectstart = "return false" onmouseup="document.selection.empty()" oncopy="document.selection.empty()" ondrag = "return false">
3.防止页面盗链
防止页面盗链,可应用请求头中的 referer 字段,它纪录了当前请求的上一次访问的地址
<%
String from = request.getHeader("referer");
if((from == null) || from.indexOf("url")==-1)
response.sendRedirect("er.jsp");
%>
4.防止jsp 文件非法访问
第一种办法是设置权限校验,编写校验代码.
第二种办法是把jsp文件放到WEN-INF目录下,用户不能通过路径直接访问jsp文件
5.文件上传安全
文件上传时应严格控制能对系统构成威胁的文件类型,如 exe ,bat 文件等等
6.线程安全
对多线程对象要避免线程安全问题,解决办法有三种
第一种办法是把可产生多线程安全隐患代码以synchronized 来修饰
第二种办法是用局部变量替换实例变量,只使用只读的实例变量和静态常量.
第三种办法采用线程变量方法(ThreadLocal)或使用线程安全的数据结构,如用HashTable代替HashMap ,用Vector代替ArrayList.
分享到:
相关推荐
政府网站安全策略,是当今的一大主题。 如何面对现有情况加强政府网站管理?
### .NET网站安全策略知识点详解 #### 一、概述 .NET框架为开发人员提供了强大的工具集,用于构建高效、安全的应用程序。然而,随着互联网技术的发展,网络安全威胁日益增多,因此,确保.NET网站的安全性变得至关...
【网站安全策略】 网站安全策略是确保互联网服务,如Web服务器和FTP服务器,免受恶意攻击和数据泄露的关键措施。教学中,重点在于理解和实施针对Web服务器和FTP服务的安全策略,而难点则在于如何正确地建立和配置...
"PHP网站安全策略的研究和设计" PHP 网站安全策略的研究和设计是当前网络安全研究的热点之一。随着网络技术的发展和普及,网络安全问题日益严重, PHP 网站安全问题也逐渐成为关注的焦点。PHP 作为一种广泛应用于 ...
ASPX网站安全策略,我时.net开发的一名普通程序员,大家都知道随着三G时代的来临,web网站已经引领了所有网站,随之而来的就是安全问题,如何解决和提防黑客的入侵,已经成为当前的重中之重...
"远程IP安全策略设置工具"是一个专门针对这一需求而设计的应用程序。这个工具基于C/S(客户端/服务器)架构,利用C#编程语言以及SOCKET类进行单线程同步传输数据,以确保远程设备的IP安全策略得到正确且安全的配置。...
网站安全攻防秘籍:防御黑客和保护用户的100条超级策略,文档是PDF格式,有图有真相,质量还算不错
1.安全策略的制定:制定网站安全策略,确保网站的安全目标,确保网站的安全措施符合网站的安全目标。 2.安全措施的执行:执行网站安全措施,确保网站的安全目标,确保网站的安全措施符合网站的安全目标。 3.安全检查...
【安全策略】是一个重要的主题,尤其在IT行业中,随着网络技术的发展,数据安全与隐私保护已经成为每个系统设计的基础。在本文中,我们将深入探讨“安全策略”这一概念,结合源码分析和工具应用,理解其核心要素,并...
在PHP编程中,安全策略是确保网站免受恶意攻击和数据泄露的关键环节。"PHP安全策略大集合"这个资源包显然包含了多个与PHP安全相关的教程,涵盖了如何防范各种常见的安全威胁,例如SQL注入。让我们深入探讨一下这些...
### 2003服务器安全策略详解 #### 一、引言 随着互联网技术的不断发展,服务器的安全问题日益凸显。Windows Server 2003作为一款广泛应用的企业级服务器操作系统,其安全性至关重要。本文将深入探讨如何针对...
数据库安全策略全攻略中,主要探讨了如何保护数据库中的敏感信息,确保数据的完整性和机密性。数据加密是实现这一目标的关键技术。以下是关于数据库安全策略的一些核心知识点: 1. **加密算法**: - **DES算法**:...
【同源策略】是Web浏览器实施的一种安全策略,旨在防止恶意脚本从一个域名访问另一个域名的数据。简单来说,它规定同一源(协议、域名和端口)的JavaScript才能访问和修改网页内容,如HTML、CSS和Cookies。然而,...
制定详尽的网站安全策略,包括网络安全、系统登录安全、分系统安全等,以应对可能的网络安全威胁。 **六、网站建设进度及实施过程** 项目合作与成员明确,实施方法有序,确保项目按时完成。 **七、费用预算** 分别...
Go-cspparse是一款专为评估内容安全策略(Content Security Policy,简称CSP)而设计的工具。在网络安全领域,CSP是用于防止跨站脚本攻击(XSS)和其他注入攻击的一种机制,它允许网站管理员指定浏览器应该加载哪些...