網(wǎng)頁(yè)設(shè)計(jì)存在的漏洞
(一)登錄驗(yàn)證出現(xiàn)漏洞 人們經(jīng)常使用的聊天室、微博、論壇等交互性的網(wǎng)站,登錄驗(yàn)證是必不可少的一個(gè)過(guò)程,即使只是網(wǎng)站的一 小部分,但卻是整個(gè)網(wǎng)站的安全之口。網(wǎng)頁(yè)設(shè)計(jì)者在設(shè)計(jì)時(shí)很容易忽視這個(gè)問(wèn)題,安全關(guān)口沒(méi)有設(shè)計(jì)好,就 會(huì)讓黑客有機(jī)可乘,從而造成不必要的損失,很多網(wǎng)站在設(shè)計(jì)編程時(shí)不嚴(yán)謹(jǐn)?shù)膽B(tài)度造成了這個(gè)漏洞。在很多 網(wǎng)頁(yè)中需要用戶進(jìn)行身份驗(yàn)證,但是這個(gè)網(wǎng)頁(yè)無(wú)需對(duì)用戶的身份驗(yàn)證。一旦用戶知道網(wǎng)頁(yè)設(shè)計(jì)的文件名和路 徑,就會(huì)直接跳過(guò)身份驗(yàn)證,直接進(jìn)入設(shè)計(jì)頁(yè)面。
(二)網(wǎng)站病毒的廣泛傳播 計(jì)算機(jī)中存在的病毒是人們故意設(shè)計(jì)制造的計(jì)算機(jī)應(yīng)用程序,它的特色是具有感染性和自制性。在日益擴(kuò)大 的網(wǎng)絡(luò)規(guī)模下,計(jì)算機(jī)的病毒種類(lèi)也越來(lái)越多,這給計(jì)算機(jī)造成了很大的威脅。如果網(wǎng)站的終端服務(wù)器被計(jì) 算機(jī)的病毒所傳染,就會(huì)破壞網(wǎng)站信息的安全性,甚至影響了整個(gè)網(wǎng)站的正常運(yùn)營(yíng)。?
(三)部分網(wǎng)站的非法授權(quán) 在網(wǎng)站建設(shè)中,程序設(shè)計(jì)人員往往會(huì)運(yùn)用較為復(fù)雜的安全配置,這樣會(huì)在網(wǎng)站服務(wù)的應(yīng)用中存在非常大的安 全隱患,由此給黑客機(jī)會(huì)有空可鉆,進(jìn)入網(wǎng)絡(luò)內(nèi)部來(lái)盜取信息,進(jìn)而給網(wǎng)站帶來(lái)巨大損失。這都是網(wǎng)站在登 錄密碼、應(yīng)用軟件等方面設(shè)計(jì)過(guò)于簡(jiǎn)單,讓黑客十分容易的侵入。
