话题: Web安全
-
保证数据库安全的几个简单步骤
2008-01-12 | 作者:Michael Cobb数据库及其包含的信息仍是黑客试图攻击的目标。黑客希望利用在数据库驱动的应用程序中的许多广泛传播的安全漏洞。这些漏洞许多是由不良设置或者实施造成的。
-
让浏览更加安全:IE 7将默认激活TLS
2008-01-12传输层安全(TLS)和安全套接字层(SSL)是属于传输层的协议,它们用于服务器和客户端的认证,数据加密,还可以验证如HTTP,SMTP和FTP等应用层协议的数据完整性。
-
常见Web应用安全问题
2008-01-12 | 作者:iwebsecurityWeb应用程序的安全性问题依其存在的形势划分,种类繁多,这里主要介绍跨站脚本,SQL注入攻击,远程命令执行和目录遍历。
-
安全技巧教你妙用SSL给IIS也加一把锁
2008-01-12IIS的身份认证除了匿名访问、基本验证和Windows NT请求/响应方式外,还有一种安全性更高的认证,就是通过SSL安全机制使用数字证书……
-
防火墙封阻应用攻击的八项技术
2008-01-12金融交易、信用卡号码、机密资料、用户档案等信息在通过网络防火墙上的端口80(主要用于HTTP)和端口443(用于SSL)长驱直入的攻击面前暴露无遗。这时防火墙可以派上用场,应用防火墙发现及封阻应用攻击所采用的八项技术如下……
-
解读Web应用程序安全性问题的本质
2008-01-12 | 作者:iwebsecurityWeb应用程序安全性本质问题归结以下三个部分:输入/输出验证(Input/output validation),角色验证或认证(Role authentication ),所有权验证(Ownership authentication)
-
用Webwasher解决SSL安全问题
2008-01-12 | 作者:Oliver BraekowWebwasher如何通过SSL扫描器模块,防止恶意软件利用HTTPS通信。它还可以防止用户通过流行的CGI代理绕过传统的Web内容过滤器。这对于阻止敏感数据离开公司网络是很重要的……
-
HTTP过滤将对安全市场产生深远影响
2008-01-12 | 作者:赵晓涛准确地讲,Web安全是在2007年才火起来的一个概念。从传统的网关安全中拆分出来后,Web安全的活力与日俱增。其中,以HTTP过滤为主的产业链将会对安全市场产生深远影响。
-
Web安全性问题的层次关系
2008-01-12 | 作者:iwebsecurityWeb安全的层次可以分为网络安全、系统与服务安全和Web应用程序安全……
-
SSL不再有用了吗?
2008-01-12 | 作者:Mike Chapple我听说人们开始争论SSL(安全套接层)的有用性。为什么有人认为SSL不再有用了?SSL未来的情况如何?