手机站
网通分站
电信主站
密 码:
用户名:
热门关键字:  域名  虚拟主机  cn域名  域名注册  asd
当前位置 : 主页>网络编程>Asp编程>列表

给ASP程序多一点安全感

来源:互联网 作者:west263.com 时间:2008-02-23 点击:
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
# 使用 On Error Resume Next
这一行语句等于告诉服务器处理程序:“如果我出错了,呵呵不要管我,继续……”。这样做可以使你捕捉到很多可以捕捉和处理的错误,比那些一出错就把家底拿给人家看的代码好一些。调试的时候最好不要打开,一面无法发现哪里出 错了。

# 服务器IIS设置成出错后显示“处理 URL 时服务器上出错。请和系统管理员联络。”(在应用程序配置中设置)
可以避免出错后透露细节给访问者,你的秘密就不用担心从 出错信息中透露出去了。

# 检查传递的参数合法性
这一点十分重要,根据我的测试,国内很多站点上的 ASP 程序如果改变了它的参数的值,一般都会出错。检查合法性就可以明显的降低出错概率。具体的方法这里不再叙述。

# 尽量少用 GET 方式传递参数
从最基本的一点上讲,这种方式要比 POST 方式多传输一些字节的 URL 给服务器,所占用的系统资源也会相应增加。从安全性的角度来看也是很有好处的,可以减少命令行式的攻击。

# 少用中文文件名
可能你觉得用中文文件名比较爽,可是从专业的角度来看,这样做存在着很多弊端。手工敲地址时变得繁琐起来;调试中需要输入文件名的地方还得打开输入法或者拷贝粘贴文件名;本身就不够专业啦;

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名
注册