探析PHP网站设计中信息安全防御措施

来源 :科学与财富 | 被引量 : 0次 | 上传用户:dongwujunye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:网络信息技术的发展也加快了信息产业开发的步伐,为人们的生活工作带来了诸多便利,但同时也为信息安全带来了很多隐患问题。信息网络的发展直接关系着国家政治、经济、文化、社会等各方面的发展,涉及范围较广。同时,信息技术也会影响个人的工作生活,数据信息的泄露不但会影响居民的正常生活,甚至还会影响国家政治经济的安全。而PHP技术则是一种内嵌式语言,它可以较为平稳的运行于程序平台中,但网站设计中,PHP也比较容易受到外部攻击,因此在PHP网站设计过程中应做好相应的信息安全防御措施。
  关键词:PHP网站;设计;信息安全;防御措施
  1.PHP简介
  作为一种内嵌式语言,PHP技术在动态网页方面具备更快执行速度,自诞生至今,PHP技术已经被广发应用于2000多万个网站中,成为全球最普及的互联网开发语言。近年来,随着PHP技术的不断完善,其已经由网络开发语言逐渐发展成为适合企业部署的技术平台,西门子、IBM等知名公司也开始广泛使用PHP技术。最早期的PHP技术主要具备访客留言与访客计数等功能,随着后期的开发利用,PHP技术开始加入mSQL支持,进而提升了动态网页开发的执行力。
  2.PHP网站设计中存在的信息安全问题
  实际PHP编码设计过程中,由于程序员并不具备足够的安全防御意识,导致设计过程中,没有认真检验输入信息的可靠性与安全性,使得计算机内部的操作系统极易被不法分子利用,导致错误指令会被当做正确指令使用,从而造成了用户信息的泄露现象,严重侵犯了用户信息的隐私。
  2.1sq1注入
  由广义层面看来,网站程序设计员需要在网站代码编程过程中合理判断用户输入数据的合法性与安全性,从而杜绝网站信息的泄露行为。但如果网站程序员忽视了这一操作,用户就可以利用提交数据库查询代码的方式,并根据数据返回结果获取信息,这便是注入了sq1。这种错误操作很容易导致网站用户信息的泄露,因此,程序员需要在网站设计过程中认真判断分析所输入数据的合法性,从而进一步提升网站信息的安全性。
  2.2发生or 1=1与union语句入侵
  注入or 1=1,可以使不法分子在登录网站时避开密码验证过程,从而可以利用任意的使用名便可以随意进入信息系统,从而达到侵入目的,这也是网站设计中应用最为广泛的语句注入模式,它主要是程序员在编写代码过程中,并未认真检测所输信息是否含有非预期的字符,而是直接将客户的需求传达给计算机的函数系统进行识别。这种注入方法会使密码验证失去原有的保护作用,不法分子可以利用漏洞直接侵入网站系统,从而可以容易的获得所有用户的数据资料。而与Or 1=1语句注入侵入不同的是,union语句则可以使程序的默认语言出现混乱,计算机在执行union程序后,会利用自身的sq1注入语句,从而侵入内部程序系统。
  2.3xss跨站攻击
  作为最常见的网站攻击模式,xss的工作原理比较接近sq1的工作原理,不同的是,xss还要通过专门的脚本才可以注入到htm1标签之中,进而可以在网页输入框架中输入违法恶意的信息内容。当这些恶意信息进入到网站的客户端时,网络浏览器无法做到识别排除,而是会自动运行这些错误信息,从而会影响网页页面的正常显示,进而可以在进一步注入脚本。同时,还可以使用网页输入代码方式,在利用xss漏洞的基础上控制计算机的操作系统,进而为黑客编写恶意程序提供了方便,破坏了计算机原有系统的安全性与稳定性。黑客攻击网页的主要方式便是在计算机浏览网站利用xss自动弹出一些窗口,但这些窗口网页会带有黑客设计好的感染病毒,从而借此获取用户信息。
  3.PHP网站设计的信息防御措施
  3.1公开防御措施
  在保护网站信息安全的过程中,程序员应适当公开安全防御措施,使客户更为清楚的了解具体的防御过程。用户也不可以直接跳过信息安全检测步骤,并要求在进入网站系统之前,要输入相应的用户名与密码,保证网站运行操作的安全性,从而达到保护网站信息的目的。
  3.2跟踪数据运行
  为了进一步确保网站设计的安全性,程序员还应做到时时跟踪用户的数据运行过程,通过掌握信息的具体动向来约束用户的使用行为,从而防止发生信息泄露问题。但用户信息的实时追踪是一种难度较大的信息监测方法,当程序员不够熟悉其工作原理时,便会无法理解web的运作原理,程序开发过程中不可避免的会出现失误,进而产生安全漏洞,为此,程序员还应认真学习数据追踪的工作原理,全面了解实时追踪的操作过程。
  3.3筛选输入信息
  为了进一步确保网站信息的安全性,程序员还应对用户所输信息进行必要的筛选,使其可以实现合法化。同时,网站工作人员也应认真确认筛选用户输入信息,以充分避免木马病毒的在未知情况下被误用。
  3.4防止注入sq1
  当前,网络系统具有多种注入方式,且它们都存在一个明显额公共点,即缺乏必要的过滤程序,以此实现非法获取用户资料信息的目的。为了充分避免非法语句的注入,程序员需要认真筛选、过滤查询语句。并利用计算机内的正规的函数表达式进行常用语句的匹配,充分提升筛选的正确率。由此可见,只要使用了过滤函数便可以很程度上避免语句注入的侵入,从而充分保护了网站用户信息的安全性。
  结束语
  随着网络信息技术的快速发展,各种网站层出不穷,很大程度上改变了人们的日常生活,但网站设计在为人们带来便利的同时也存在着很多的安全隐患问题。网站设计关系着国家政治、经济等各个方面,且当前每个企业都具备自己专属的网站,内部的信息交流也主要依靠网络完成,由此可见,PHP网站设计中安全性十分重要。本文便通过分析PHP网站设计中存在的常见问题,提出了解决安全漏洞的防御措施与方法。
  参考文献
  [1]王尧.关于PHP网站设计中信息安全防御措施浅析(优先出版)[J].电子技术与软件工程,2014(08).
  [2]吴思嫦.基于ASP.NET电子商务网站的设计、实现及安全性增强[D].华中师范大学,2012(05).
  [3]刘鹏.PHP Web应用程序安全性研究及安全漏洞检测工具开发[D].西安电子科技大学,2011(12).
  [4]林静澜.论基于PHP在线视频点播网站设计与实现的要点分析[J].信息与电脑(理论版),2012(07).
其他文献
摘 要:计算机与信息技术基础类课程是是各个专业的基础通识课程,在学生教育方面起着非常重要的作用。本文针对计算机与信息基础类课程的现状进行了详尽的分析,并对找出了完善措施进行教学改革,以求更完美的教学效果。  关键词:计算机与信息基础类课程;教学改革;完善措施  1.计算机与信息技术专业的重要性  随着社会的进步,科技的不断发展,计算机也随之成为人们工作生活中非常重要的部分。因此,学好计算机已经成为
一、以爱心为出发点,树立班主任在学生中的威性  班主任是在同学们日常学习、生活中打交道最多的科任老师,要多给他们一些父母般的爱护,让孩子感到有如家庭般的温暖、人间处处有爱心。古人说;“你敬人一尺,人敬你一丈”。作为班主任,只有爱护学生,用一颗爱心呵护学生,才能真正树立起班主任的正确威望,进而更好地完成学校下达各项工作任务。  九七届九年级八班学生是我从七年级跟班一手带上来的班级,对班上72名学生我
义务教育阶段英语课程的总目标是:通过英语学习使学生形成初步的综合语言运用能力,促进心智发展,提高综合人文素养。英语学习不再是一个枯燥地背诵和记忆的经历,而是一个主动地学习过程,一个不断提高语言运用能力和人文素养的过程。新课标提出的英语教学观是,语言要按照语言的方式进行教学!而教师的角色:一是要为学生创设良好的语言环境;二是要提供大量的语言实践机会。这就要求我们教师具备一定的课堂教学技能,而教师的课
靠一支粉笔、一张嘴教学的落后局面已成为历史,电子白板的先进功能,为语文课堂教学起到了无足轻重的作用。  一、运用电子白板,使老师教得轻松  交互式电子白板在一定程度上体现了以人为本的理念,较好地解决了课堂上教师“边讲、边说、边写”的传统习惯。电子白板可以说是黑板、多媒体与投影仪三者的合体,教师在授课过程中不仅可以书写勾画,还可以对书写的内容拖拽、放大、旋转、擦除等,既方便了语文教师的授课,又减轻了
【摘 要】贯彻新大纲新教材,必然带动新一轮次的教学改革。新教材的教学内容包括必修和选修两大部分,其中选修课内容占60%,这与旧教材有本质的区别。这不仅仅是比例的区别,更是教学理念的区别。本课题试图通过研究选修课教学内容的确定、教学模式的选择、考核办法等相关问题,来解决如何贯彻新大纲、新教材,特别是贯彻60%选修课。通过研究,总结出“选择与确定教学内容以学生自主选择为主、教学形式以教师指导下学生自主
【摘 要】随着物质生活水平和社会文明程度的提高,家庭教育越来越受到重视,教育孩子成了不少家长们的头等大事,然而由于一些家长不懂得根据孩子的心理特点教育孩子,致使家庭教育步入误区,很多家长常常以自己的主观愿望为孩子设计人生,缺少和孩子的有效沟通,忽视心理素质的培养,严重影响了孩子的身心成长。父母要积极创设良好的家庭教育环境,倾听孩子的心声,尊重孩子,给孩子足够的空间,完全的接纳孩子,改变传统的教育观
摘 要:随着社会的发展与进步,利用热工仪表进行测量,可以为火力发电厂的运行奠定基础。但是,热工仪表在运行的过程中,也会出现一定的故障问题,针对这些故障问题需要采取有效的措施进行排除,从而保障其作用可以最大限度的发挥出来。本文主要介绍热工自动化仪表的应用原理及故障维护的有关内容,望与业内人士共勉。  关键词:热工;自动化;仪表;故障维护;应用;  引言  在目前的火力发电厂中,热工自动化仪表的应用较