ϵͳÌصã
ȨÍþµÄÈõµã¹æÔò¿â£ºÈ¨ÍþÊý¾Ý¿â°²È«×¨¼ÒÌṩ×îÈ«Ãæ¡¢×î׼ȷºÍ×îеÄÈõµã֪ʶ¿â
Éî¶ÈµÄÈõµã¼ì²â£ºÌṩ¶ÔÊý¾Ý¿â“Èõµã¡¢²»°²È«ÅäÖá¢Èõ¿ÚÁî¡¢²¹¶¡¡¢Ä¾Âí”Éî²ã´Î°²È«¼ì²â¼°×¼È·ÆÀ¹À
Í걸µÄÀàÐÍÖ§³Ö£ºÖ§³ÖÒµ½çÖ÷Á÷µÄÊý¾Ý¿âÀàÐÍ£¬°üÀ¨Oracle¡¢MSsql¡¢DB2¡¢Sybase¡¢Informix¡¢Mysql¡¢PostgreSQL¡¢AccessµÈ
¶ÀÌصÄľÂí¼ì²â£ºÍ¨¹ýרÓõĻùÏßɨÃè·¢ÏÖÊý¾Ý¿âDZ²ØľÂí
ÓÅÒìµÄɨÃèÒýÇ棺ɨÃèÒýÇæÈ·±£ÏµÍ³¹¤×÷ʱ¶ÔÊý¾Ý¿â¼°·þÎñÆ÷ÐÔÄÜÓ°Ïì×îС»¯
·á¸»µÄɨÃ豨¸æ£ºÉ¨Ãè½á¹ûͨ¹ýÁé»îµÄ±¨±í³ÊÏÖ¸øÓû§£¬²¢ÌṩÈõµã·Ö¼¶ÒÔ¼°ÏàÓ¦¼Ó¹Ì½¨Òé·½°¸
·½±ãµÄ²Ù×÷¹ÜÀí£º³ä·Ö¿¼ÂǹúÄÚÓû§µÄʹÓÃÏ°¹ß£¬ÌṩȫÖÐÎĵIJÙ×÷½çÃ棬ÌṩÏòµ¼Ä£Ê½°ïÖúʹÓÃÕßÇáËÉÍê³ÉɨÃèÏîÄ¿µÄÅäÖÃ
3.2 Ö÷¶¯·ÀÓùÌåϵµÄ½¨Éè
3.2.1 ÍøÕ¾·À¹¥»÷×Óϵͳ
·À¹¥»÷×ÓϵͳÊÇ°²ºã½áºÏ¶àÄêÓ¦Óð²È«µÄ¹¥·ÀÀíÂÛºÍÓ¦¼±ÏìӦʵ¼ù¾Ñé»ýÀ۵Ļù´¡ÉÏ×ÔÖ÷Ñз¢Íê³É£¬Âú×ã¸÷Àà·¨ÂÉ·¨¹æÈçPCI¡¢µÈ¼¶±£»¤¡¢ÆóÒµÄÚ²¿¿ØÖƹ淶µÈÒªÇó£¬ÒÔ¹úÄÚÊ×´´µÄȫ͸Ã÷²¿ÊðģʽȫÃæÖ§³ÖHTTPS£¬ÔÚÌṩWEBÓ¦ÓÃʵʱÉî¶È·ÀÓùµÄͬʱʵÏÖWEBÓ¦ÓüÓËÙ¼°Ãô¸ÐÐÅϢй¶·À»¤£¬ÎªWebÓ¦ÓÃÌṩȫ·½Î»µÄ·À»¤½â¾ö·½°¸¡£
ϵͳ¹¦ÄÜ£º
Éî¶È·ÀÓù
·À¹¥»÷×Óϵͳ»ùÓÚ°²ºãרÀû¼¶WEBÈëÇÖÒì³£¼ì²â¼¼Êõ£¬¶ÔWEBÓ¦ÓÃʵʩȫÃæ¡¢Éî¶È·ÀÓù£¬Äܹ»ÓÐЧʶ±ð¡¢×èÖ¹ÈÕÒæÊ¢ÐеÄWEBÓ¦Óúڿ͹¥»÷£¨ÈçSQL×¢Èë¡¢µöÓã¹¥»÷¡¢±íµ¥Èƹý¡¢»º³åÇøÒç³ö¡¢CGIɨÃ衢Ŀ¼±éÀúµÈ£©£º
SQL×¢Èë
ÃüÁî×¢Èë
Cookie ×¢Èë
¿çÕ¾½Å±¾(XSS)
Ãô¸ÐÐÅϢй¶
¶ñÒâ´úÂë
´íÎóÅäÖÃ
Òþ²Ø×Ö¶Î
»á»°½Ù³Ö
²ÎÊý´Û¸Ä
»º³åÇøÒç³ö
Ó¦Óòã¾Ü¾ø·þÎñ
Èõ¿ÚÁî
ÆäËû±äÐεÄÓ¦Óù¥»÷
WebÓ¦ÓüÓËÙ
ϵͳÄÚǶӦÓüÓËÙÄ£¿é£¬Í¨¹ý¶Ô¸÷Àྲ̬ҳÃæ¼°²¿·Ö½Å±¾µÄ¸ßËÙ»º´æ£¬´ó´óÌá¸ß·ÃÎÊËٶȡ£
Ãô¸ÐÐÅϢй¶·À»¤
ϵͳÄÚÖð²È«·À»¤²ßÂÔ£¬¿ÉÒÔÁé»î¶¨ÒåHTTP/HTTPS´íÎ󷵻صÄĬÈÏÒ³Ã棬±ÜÃâÒòΪWEB·þÎñÒì³££¬µ¼ÖÂÃô¸ÐÐÅÏ¢£¨È磺WEBÓ¦Óð²×°Ä¿Â¼¡¢WEB·þÎñÆ÷°æ±¾ÐÅÏ¢µÈ£©µÄй¶¡£
²ßÂÔÅäÖÃ
×Ô¶¨Òå²ßÂÔÅäÖÃ
¸æ¾¯
ʵʱ¸æ¾¯£¬Ö§³ÖÓʼþ¡¢¶ÌÐŵȶàÖÖ·½Ê½¸æ¾¯¡£
ϵͳ±¨±í
Ö§³Ö×Ô¶¨Ò屨±í£¬Ö§³Ö¸÷Àർ³ö¸ñʽ£¨WORD¡¢EXCEL¡¢PDF¡¢HTMLµÈ£©¡£
ϵͳÌصã
רÀû¼¶WEBÈëÇÖÒì³£¼ì²âÒýÇæ
¶ÀÓÐWEBÈëÇÖÒì³£¼ì²âÒýÇ棬Äܹ»ÓÐЧ·ÖÎöºÍʶ±ð¸÷ÀàÒÑÖªºÍ±äÐεÄÓ¦Óù¥»÷£¬Îª·ÀÓùµÄ׼ȷÐԺ͸ßЧÐÔÌṩÁË»ù´¡¡£
Ö§³Öȫ͸Ã÷²¿Êð
Òµ½çÊ×´´Ö§³Öȫ͸Ã÷²¿Êð£¬ÎÞÐè¸ü¸ÄÔÓеÄDNS»òIPÅäÖ㬶ÔÔÓÐÓ¦Óò»»áÔì³ÉÈκÎÓ°Ïì¡£
HTTPSÖ§³Ö
¹úÄÚÊ×´´È«ÃæÖ§³ÖHTTPS£¬ÊµÏÖ¸÷Àà¸ß°²È«ÒªÇóWEBÓ¦ÓÃϵͳµÄÉî¶Èʵʱ·À»¤£¨ÈçÍøÒø¡¢Ö¤È¯½»Ò׵ȣ©¡£
Ö§³Ö¶à±£»¤¶ÔÏó
Ö§³Ö¶ą̀Ö÷»ú¶ÔÏóµÄ±£»¤£¬°üÀ¨²»Í¬ÓòÃû²»Í¬IP£¬²»Í¬ÓòÃûÏàͬIPµÄÇé¿ö
Ö§³ÖÓû§×Ô¶¨Òå¹æÔò¿â
Óû§¿ÉÒÔ¸ù¾ÝÊý¾Ý°üµÄÌØÕ÷¹Ø¼ü×ÖµÈ×Ô¶¨Ò尲ȫ²ßÂÔ¹æÔò£¬À´ÊµÏÖ°²È«¼ì²â¼°¹ýÂË
ͳһÈÕ־ƽ̨½Ó¿Ú
Ö§³Ö×è¶Ï¡¢¸æ¾¯¡¢By-PassµÈ¶àÖÖÓ¦ÓÃģʽ
(ÔðÈα༣ºadminadmin2008)