任何事物有利有弊, 一方面網站設計有利於(yu)企業和用戶(hu)本身, 企業通過網站和用戶交(jiao)流沟通, 達到相(xiang)關活動的宣(xuan)傳效果。而用(yong)戶進入網站, 很方便的(de)浏覽和访問自己需要的相關(guan)信息。但是另一方面, 網站自身的安全缺陷和站外準備有機(ji)可乘的黑客都對於網站運行的安全性具有威(wei)胁性。以下是五種(zhong)關於(yu)網站建設中網頁設計出現的安全缺陷。
1. 登錄驗證時的安(an)全(quan)缺陷
当用戶進入一(yi)個(ge)網站時, 往往會(hui)注(zhu)册一個賬戶, 進行填寫信息並(bing)登錄, 用戶建立個人賬(zhang)號目的(de)是希望自己的個人信息得以保護, 自己(ji)的個人利益不被损害。而(er)另一方(fang)面, 用戶注册登錄賬號, 對企業來說, 有益於本企業對相關用戶信息的掌控, 也使得企業在(zai)開展一些工作活動時非常(chang)方便。那麼(me)在用戶登錄的(de)過程中, 必要的環節就是驗證(zheng)和確認用戶信息的正確性。對於整個網站的運行(xing)來(lai)說, 登錄驗(yan)證可以說是很小的一部分, 但是卻是整個網(wang)站的一個必要的安全(quan)通道。倘若登錄驗證的安全性降(jiang)低, 網站的稳定性减弱, 便會出現登錄驗證的安全缺陷, 这也使一些居心不良的人鑽了(le)空(kong)隙, 使網站安全性遭受影響, 結果就是給企業(ye)带來嚴重的利益影響(xiang)。
2. 躲避驗證直接進入網頁的(de)安全缺(que)陷
当用戶想浏覽访問自己想要的信(xin)息時(shi), 就會跳過登(deng)錄驗證(zheng)環節, 直接(jie)填寫文件的位置信息, 就能轻松達到目的。这也是網頁設計(ji)的安全缺陷(xian), 需要設(she)計網頁的相(xiang)關人員設計用戶信息驗證的環節, 减少網站(zhan)安全漏洞, 提高(gao)網站(zhan)的安全性。
3. 桌面数據库安全缺陷
通常情况下, 用戶都可以擁有(you)網站中部分信息下载的權利。網站程序員設計網站時, 提倡相關工作人(ren)員運(yun)用ODBC数據源在ASP程序(xu)中, 这種做(zuo)法可以降低数據库信(xin)息的危险性, 从而保護ASP数(shu)據库中的信息(xi)。加入使用ODBC数據库后, 如果ASP数據库有信息曝光的問題, 那麼也(ye)不會對数(shu)據库名称有任何损害, 為用戶營(ying)造了(le)一個良好的網絡環境。
4. 上傳(chuan)文件時的安全缺陷
對於上(shang)傳方面來說, 企業網(wang)站可以進行文件、圖(tu)片等的(de)上傳, 从而使用戶與用戶之間進行相互沟(gou)通, 而企業把文件上傳到網(wang)站上(shang)后, 使企(qi)業與用戶之間有所交流。大量(liang)的用戶使用不同的網站(zhan)進行交流, 巨量的用戶信息使得網站設計工(gong)作者(zhe)對用戶缺失了分析和筛選, 也給了不法分子袭擊網站(zhan)的機(ji)會, 抓住这一弱點, 他(ta)們把有害的文件信息上傳(chuan)到網站上, 進而损害有(you)關的数據(ju), 增加網站(zhan)的危险(xian)性。