`
liran_java
  • 浏览: 68310 次
  • 性别: Icon_minigender_1
  • 来自: 沈阳
社区版块
存档分类
最新评论

网站安全策略

阅读更多

1.禁止保存网页

    有些网站不希望用户通过浏览器的另存为网页的功能来保存网页,可通过<iframe>标签来禁止.方法如下:

<iframe src = "不存在的页面" width = "0" height = "0"></iframe>

2.禁止复制网页内容

    <body onselectstart = "return false" onmouseup="document.selection.empty()" oncopy="document.selection.empty()" ondrag = "return false">

3.防止页面盗链

防止页面盗链,可应用请求头中的 referer 字段,它纪录了当前请求的上一次访问的地址

        <%
            String from = request.getHeader("referer");
            if((from == null) || from.indexOf("url")==-1)
                response.sendRedirect("er.jsp");
        %>

4.防止jsp 文件非法访问

第一种办法是设置权限校验,编写校验代码.

第二种办法是把jsp文件放到WEN-INF目录下,用户不能通过路径直接访问jsp文件

5.文件上传安全

文件上传时应严格控制能对系统构成威胁的文件类型,如 exe ,bat 文件等等

6.线程安全

对多线程对象要避免线程安全问题,解决办法有三种

第一种办法是把可产生多线程安全隐患代码以synchronized 来修饰

第二种办法是用局部变量替换实例变量,只使用只读的实例变量和静态常量.

第三种办法采用线程变量方法(ThreadLocal)或使用线程安全的数据结构,如用HashTable代替HashMap ,用Vector代替ArrayList.

分享到:
评论

相关推荐

    政府网站安全策略

    政府网站安全策略,是当今的一大主题。 如何面对现有情况加强政府网站管理?

    .NET网站安全策略

    ### .NET网站安全策略知识点详解 #### 一、概述 .NET框架为开发人员提供了强大的工具集,用于构建高效、安全的应用程序。然而,随着互联网技术的发展,网络安全威胁日益增多,因此,确保.NET网站的安全性变得至关...

    网站安全策略.docx

    【网站安全策略】 网站安全策略是确保互联网服务,如Web服务器和FTP服务器,免受恶意攻击和数据泄露的关键措施。教学中,重点在于理解和实施针对Web服务器和FTP服务的安全策略,而难点则在于如何正确地建立和配置...

    PHP网站安全策略的研究和设计.pdf

    "PHP网站安全策略的研究和设计" PHP 网站安全策略的研究和设计是当前网络安全研究的热点之一。随着网络技术的发展和普及,网络安全问题日益严重, PHP 网站安全问题也逐渐成为关注的焦点。PHP 作为一种广泛应用于 ...

    ASPX网站安全策略,当Web应用程序成为黑客侵略的主流时.......

    ASPX网站安全策略,我时.net开发的一名普通程序员,大家都知道随着三G时代的来临,web网站已经引领了所有网站,随之而来的就是安全问题,如何解决和提防黑客的入侵,已经成为当前的重中之重...

    远程IP安全策略设置工具

    "远程IP安全策略设置工具"是一个专门针对这一需求而设计的应用程序。这个工具基于C/S(客户端/服务器)架构,利用C#编程语言以及SOCKET类进行单线程同步传输数据,以确保远程设备的IP安全策略得到正确且安全的配置。...

    网站安全攻防秘籍:防御黑客和保护用户的100条超级策略

    网站安全攻防秘籍:防御黑客和保护用户的100条超级策略,文档是PDF格式,有图有真相,质量还算不错

    谈网站的安全性管理李亮.doc

    1.安全策略的制定:制定网站安全策略,确保网站的安全目标,确保网站的安全措施符合网站的安全目标。 2.安全措施的执行:执行网站安全措施,确保网站的安全目标,确保网站的安全措施符合网站的安全目标。 3.安全检查...

    安全策略

    【安全策略】是一个重要的主题,尤其在IT行业中,随着网络技术的发展,数据安全与隐私保护已经成为每个系统设计的基础。在本文中,我们将深入探讨“安全策略”这一概念,结合源码分析和工具应用,理解其核心要素,并...

    PHP安全策略大集合

    在PHP编程中,安全策略是确保网站免受恶意攻击和数据泄露的关键环节。"PHP安全策略大集合"这个资源包显然包含了多个与PHP安全相关的教程,涵盖了如何防范各种常见的安全威胁,例如SQL注入。让我们深入探讨一下这些...

    2003服务器安全策略

    ### 2003服务器安全策略详解 #### 一、引言 随着互联网技术的不断发展,服务器的安全问题日益凸显。Windows Server 2003作为一款广泛应用的企业级服务器操作系统,其安全性至关重要。本文将深入探讨如何针对...

    数据库安全策略全攻略

    数据库安全策略全攻略中,主要探讨了如何保护数据库中的敏感信息,确保数据的完整性和机密性。数据加密是实现这一目标的关键技术。以下是关于数据库安全策略的一些核心知识点: 1. **加密算法**: - **DES算法**:...

    同源策略以及cookie安全策略

    【同源策略】是Web浏览器实施的一种安全策略,旨在防止恶意脚本从一个域名访问另一个域名的数据。简单来说,它规定同一源(协议、域名和端口)的JavaScript才能访问和修改网页内容,如HTML、CSS和Cookies。然而,...

    物流公司网站建设方案之一.doc

    制定详尽的网站安全策略,包括网络安全、系统登录安全、分系统安全等,以应对可能的网络安全威胁。 **六、网站建设进度及实施过程** 项目合作与成员明确,实施方法有序,确保项目按时完成。 **七、费用预算** 分别...

    Go-cspparse是一种评估内容安全策略的工具

    Go-cspparse是一款专为评估内容安全策略(Content Security Policy,简称CSP)而设计的工具。在网络安全领域,CSP是用于防止跨站脚本攻击(XSS)和其他注入攻击的一种机制,它允许网站管理员指定浏览器应该加载哪些...

Global site tag (gtag.js) - Google Analytics