2017-11-18 177 views
-1

我是編碼家族的新成員,所以我擔心編碼人員應該牢記安全問題,因此我希望有人能幫助我。 我已經學會了構建網站所需的一切(Html,css,js,jquery,php,mysql)。我知道一些基本的技巧,這要感謝w3schools。但我需要一個能夠分享他/她的知識和實踐經驗的人,因爲我真的擔心安全方面的問題。 我不希望任何安全代碼只是我應該記住的事情。 在此先感謝。關於構建一個網站的安全問題

+0

有成千上萬的安全問題和各自的解決方案。我不認爲所有這些都可以在這裏得到解答。 –

+0

這就好像在說「我是木工新手,我需要知道建築商應該記住的所有事情」。你不能從一個簡單的問題中學習所有東西,這需要多年的經驗。 – Barmar

+0

歡迎來到編碼世界。作爲你的新手,這個習慣很容易被打破。做**不** **使用w3fools –

回答

0

有成千上萬的安全問題,並有各個解決方案我不認爲所有這些都可以在這裏得到解答。

但你是這裏的初學者,你應該學習一點東西:

  • 服務器端VS客戶端驗證
  • SQL注入
  • 跨站點請求僞造
  • 跨站點腳本
  • 協議即HTTP和HTTPS
  • 身份驗證和授權

正如我前面所說,有成千上萬的技術可以破解你的代碼和解決方案。這裏都不能提到。學習一切都需要幾年的時間。

在某些情況下,這些問題將僅適用於您自己的使用情況,您必須開放思想,並在構建網站時根據用例思考解決方案。

-1

一些安全問題,必須防止這些地區(照顧這些地區的)

  1. SQL注入
  2. 跨站點腳本(XSS)
  3. 失效的驗證&會話管理
  4. 不安全的直接對象引用
  5. 跨站點請求僞造(CSRF)
  6. 保持軟件最新
  7. 服務器端驗證/表單驗證
  8. 文件上傳
  9. 電子郵件形式頭注入
  10. 惡意文件上傳和執行