電子商務(wù)企業(yè)網(wǎng)站在數(shù)據(jù)庫(kù)開(kāi)發(fā)的過(guò)程中,由于網(wǎng)站開(kāi)發(fā)者與數(shù)據(jù)庫(kù)設(shè)計(jì)工作人員共同制定的網(wǎng)站數(shù)據(jù)庫(kù)系統(tǒng)結(jié)構(gòu)設(shè)計(jì)方案不是很完善,容易出現(xiàn)導(dǎo)致網(wǎng)站數(shù)據(jù)庫(kù)的結(jié)構(gòu)改變,產(chǎn)生安全問(wèn)題。一般數(shù)據(jù)庫(kù)表現(xiàn)為以下三個(gè)主要的方面:
(1)數(shù)據(jù)庫(kù)使用網(wǎng)站默認(rèn)的固定數(shù)據(jù)庫(kù)存放位置存儲(chǔ)進(jìn)入網(wǎng)站數(shù)據(jù)庫(kù)的文件。比如SQL Server數(shù)據(jù)庫(kù)的文件一般都是存放在data目錄中,這個(gè)數(shù)據(jù)儲(chǔ)存規(guī)律可能會(huì)被一些不法分子惡意利用來(lái)非法查找并惡意下載進(jìn)入網(wǎng)站數(shù)據(jù)庫(kù)的文件,導(dǎo)致網(wǎng)站的信息系統(tǒng)數(shù)據(jù)被惡意竊取。
(2)網(wǎng)站數(shù)據(jù)庫(kù)列表無(wú)法有效防止被惡意重命名。由于開(kāi)發(fā)設(shè)計(jì)的人員沒(méi)有充分利用各類(lèi)關(guān)鍵詞的組合對(duì)數(shù)據(jù)表名中的字段進(jìn)行前后綴的處理,可能會(huì)直接導(dǎo)致數(shù)據(jù)出現(xiàn)各種安全問(wèn)題。
(3)對(duì)數(shù)據(jù)表名字段的非自定義關(guān)鍵詞命名。有些網(wǎng)站對(duì)數(shù)據(jù)表中的字段名直接使用關(guān)鍵詞定義命名,或者沒(méi)有全面組織開(kāi)展密碼等數(shù)據(jù)字段名與密碼相關(guān)的工作,不利于提高網(wǎng)站數(shù)據(jù)的使用安全性。
網(wǎng)站欄目:行業(yè)動(dòng)態(tài)數(shù)據(jù)庫(kù)結(jié)構(gòu)產(chǎn)生的安全問(wèn)題
鏈接URL:http://jinyejixie.com/news18/152118.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站設(shè)計(jì)、企業(yè)建站、小程序開(kāi)發(fā)、全網(wǎng)營(yíng)銷(xiāo)推廣、品牌網(wǎng)站建設(shè)、虛擬主機(jī)
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源:
創(chuàng)新互聯(lián)