2011-01-21 53 views

回答

4

有一些情緒那裏的工具,如mod_security實際上增加安全性。當然,他們會阻止常見的媒介,所以它們不是無用的。但事情是,保護代碼的唯一方法是使代碼安全。其他一切只是一個創可貼。這並不是說它們不適合作爲額外的防線。最好的防禦是多層次的。但我的觀點是,mod_security不是保護任何網站。這只是堵塞常見的洞(這可能不存在)...有一條細線,但它是一條線,必須繪製...

至於如何使它更多研究像,我會乾脆做你的功課。出去看看現實世界的攻擊和攻擊媒介。看看共同的主題。如果你不明白攻擊是如何發生的,你怎麼可能希望建立一個工具或者制定規則來防禦它們?!?!?

但是,這只是我的$ 0.02 ...