快精灵印艺坊 您身边的文印专家
广州名片 深圳名片 会员卡 贵宾卡 印刷 设计教程
产品展示 在线订购 会员中心 产品模板 设计指南 在线编辑
 首页 名片设计   CorelDRAW   Illustrator   AuotoCAD   Painter   其他软件   Photoshop   Fireworks   Flash  

 » 彩色名片
 » PVC卡
 » 彩色磁性卡
 » 彩页/画册
 » 个性印务
 » 彩色不干胶
 » 明信片
   » 明信片
   » 彩色书签
   » 门挂
 » 其他产品与服务
   » 创业锦囊
   » 办公用品
     » 信封、信纸
     » 便签纸、斜面纸砖
     » 无碳复印纸
   » 海报
   » 大篇幅印刷
     » KT板
     » 海报
     » 横幅

给ASP程序多一点安全感

# 使用 On Error Resume Next
这一行语句等于告诉服务器处理程序:“假如我出错了,呵呵不要管我,继承……”。这样做可以使你捕获到很多可以捕获和处理的错误,比那些一出错就把家底拿给人家看的代码好一些。调试的时候最好不要打开,一面无法发现哪里出 错了。

# 服务器IIS设置成出错后显示“处理 URL 时服务器上出错。请和系统治理员联络。”(在应用程序配置中设置)
可以避免出错后透露细节给访问者,你的秘密就不用担心从 出错信息中透露出去了。

# 检查传递的参数合法性
这一点十分重要,根据我的测试,海内很多站点上的 ASP 程序假如改变了它的参数的值,一般都会出错。检查合法性就可以明显的降低出错概率。详细的方式这里不再叙述。

# 尽量少用 GET 方法传递参数
从最基本的一点上讲,这种方法要比 POST 方法多传输一些字节的 URL 给服务器,所占用的系统资源也会相应增加。从安全性的角度来看也是很有好处的,可以减少命令行式的攻击。

# 少用中文文件名
可能你觉得用中文文件名比较爽,可是从专业的角度来看,这样做存在着很多弊端。手工敲地址时变得繁琐起来;调试中需要输入文件名的地方还得打开输入法或者拷贝粘贴文件名;本身就不够专业啦;

返回类别: 教程
上一教程: ASP注册表项目修改 
下一教程: 利 用 ISAPI 实 现 向 数 据 库 中 添 加 记 录 (一)

您可以阅读与"给ASP程序多一点安全感"相关的教程:
· 在ASP程序中执行SQL语句的安全性问题
· 维护 ASP 应用程序的安全
· ASP.NET应用程序的安全方案(三)?安全通信
· 关于如何保障Winnt+asp +sql web站点安全经验
· ASP系列讲座(二十)维护 ASP 应用程序的安全
    微笑服务 优质保证 索取样品