网站建设安全之inc文件泄露问题

inc文件泄露问题 攻击原理:当存在asp的主页正在制作且没有进行最后调试完成以前,可以被某些搜索引擎机动追加为搜索对象。如果这时候有人利用搜索引擎对这些网页进行查找,会得到有关文件的定位,并能在浏览器中查看到数据库地点和结构的细节,并以此揭示完整的源代码。
防范技巧:程序员应该在网页发布前对它进行彻底的调试;安全专家则需要加固asp文件以便外部的用户不能看到它们。首先对.inc文件内容进行加密,其 次也可以使用.asp文件代替.inc文件使用户无法从浏览器直接观看文件的源代码。inc文件的文件名不要使用系统默认的或者有特殊含义容易被用户猜测 到的名称,尽量使用无规则的英文字母。
上一个:前端开发人员必须熟悉的10个CSS3属性
下一个:建设企业网站方法是什么?
靖边网站建设,靖边做网站,靖边网站设计