https Web サイトのバックエンドに U シールド保護を追加するのは十分安全ですか?
Aug 18, 2016 am 09:15 AM
Web サイトのバックエンドは https を使用し、すべての操作 (ログインを含む) は POST に基づいて行われ、MD5 と SHA1 の二重検証が行われます。コード検証の計算では、ローカル ディレクトリは完全に読み取り専用であり (アップロードにはローカルではなくクラウド ストレージが使用されます)、データベースにはイントラネット経由でのみアクセスできます。これはコード レベルから見て十分安全ですか?サーバーの脆弱性、ソーシャル エンジニアリング、サイドノート、DNS 侵入など、プログラム コード以外のセキュリティ問題は考慮されていません。
さらに、ハニーポット システムを想像してください。システムが攻撃行為を検出すると、バックエンドの外観は実際のバックエンドとまったく同じになります (機密データを除く)。すべての操作がハニーポット内に完全に囲まれるようになります。はい、その方が良いのではないでしょうか。
返信内容:
Web サイトのバックエンドは https を使用し、すべての操作 (ログインを含む) は POST に基づいて行われ、MD5 と SHA1 の二重検証が行われます。コード検証の計算では、ローカル ディレクトリは完全に読み取り専用であり (アップロードにはローカルではなくクラウド ストレージが使用されます)、データベースにはイントラネット経由でのみアクセスできます。これはコード レベルから見て十分安全ですか?サーバーの脆弱性、ソーシャル エンジニアリング、サイドノート、DNS 侵入など、プログラム コード以外のセキュリティ問題は考慮されていません。
さらに、ハニーポット システムを想像してください。システムが攻撃行為を検出すると、バックエンドの外観は実際のバックエンドとまったく同じになります (機密データを除く)。すべての操作がハニーポット内に完全に囲まれるようになります。はい、その方が良いのではないでしょうか。

人気の記事

人気の記事

ホットな記事タグ

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











Ubuntu および Debian 用の PHP 8.4 インストールおよびアップグレード ガイド

PHP 開発用に Visual Studio Code (VS Code) をセットアップする方法
