盡管互聯(lián)網(wǎng)給我們帶來諸多方便,讓幾乎每個人都可以觸手可及的享受網(wǎng)絡(luò)和科技發(fā)展帶來的便捷,但是其帶來的問題也不可小覷。比如很多公司都有
網(wǎng)站建設(shè),也確實從網(wǎng)站帶動了營銷的轉(zhuǎn)化升級,但是也有很多人利用網(wǎng)站開發(fā)非法經(jīng)營。其實網(wǎng)絡(luò)本身就是工具是中性的,沒有好壞價值屬性,更多的是利用互聯(lián)網(wǎng)作惡的人隱藏于互聯(lián)網(wǎng)背后為非作歹。比如我們經(jīng)常莫名奇妙的收到很多垃圾郵件,或者各式各樣的推銷短信,我們的信息是如何泄露出去的呢?一方面確有很多人從事著個人信息買賣,而另一方面則是我們不小心將自己的隱私泄露,比如公布在公司網(wǎng)站上的郵箱及手機號碼等等。而類似的,由于
網(wǎng)站建設(shè)技術(shù)開發(fā)欠考慮,導致網(wǎng)站核心數(shù)據(jù)外泄的事情已經(jīng)不止一次出現(xiàn)。所以我們認為,在網(wǎng)站設(shè)計與
網(wǎng)站制作的時候,做好網(wǎng)站重要的敏感的資料信息包含絕不能少。
機密數(shù)據(jù)一定要加密存儲
關(guān)注互聯(lián)網(wǎng)的就一定知道,前兩年不斷有大型網(wǎng)站的會員信息被泄露,甚至一些比較大型的郵箱的用戶信息都被曝光于網(wǎng)絡(luò)被倒賣。這樣的行徑當然是違法的,而且也為人所不齒,可事情發(fā)生之后我們緊靠吐槽是無法解決問題的,關(guān)鍵是要在
網(wǎng)站制作開發(fā)的時候小心謹慎。哪些是網(wǎng)站的核心信息呢?比如網(wǎng)站管理后臺的用戶的和密碼,以及網(wǎng)站上有會員系統(tǒng)的會員信息數(shù)據(jù)。對于這些密碼,一定要進行二次編譯并高強度加密后存儲,至少要進行MD5加密。而且在配置網(wǎng)站數(shù)據(jù)庫的時候,盡量屏蔽遠程讀取,讓數(shù)據(jù)庫只能通過服務(wù)器本身或者局域網(wǎng)內(nèi)連接讀取。經(jīng)過這樣技術(shù)處理后,即便黑客拿到網(wǎng)頁文件,甚至知道網(wǎng)站的用戶名和密碼,由于不知道數(shù)據(jù)庫用戶名和密碼,不熟悉數(shù)據(jù)結(jié)構(gòu)也基本上一籌莫展。當然,對于在線交易或者網(wǎng)站上有非常重要的數(shù)據(jù)信息,對網(wǎng)站內(nèi)容的傳輸過程,也盡量啟用SSL加密,也就是我們通常所說的https數(shù)字認證。
敏感信息盡量圖片式處理
不同于隱私數(shù)據(jù),我們這里說的敏感信息,指代的意思是內(nèi)容可以展示,但是不能被采集后從事非法活動。我們每天收到的垃圾郵件和垃圾短信,其是如何知道我們的郵箱地址和手機號碼的呢?其絕大多數(shù)是通過軟件,從各類網(wǎng)站上采集整理加工過來的。知道這些,我們在
網(wǎng)站建設(shè)的時候就一定要給予足夠重視。尤其是很多中小公司的網(wǎng)站,會放置很多QQ號碼、手機號碼以及郵箱地址等,而且沒有做任何防采集處理。結(jié)果可想而知,這些敏感信息一旦被軟件程序采集,然后兜售給電銷公司或者其他類型的推銷公司,各類推銷電話、廣告短信、垃圾郵件就會不計其數(shù)了。防止采集的方法有很多,最徹底的莫過于將電話、郵件、QQ號碼等通過程序轉(zhuǎn)化成圖片,如果還不放心在適當?shù)脑趫D片上加一些干擾雜色和線條。如此這樣處理,基本上可以避免敏感信息泄露和被惡意利用。
表單內(nèi)容切記安全化提交
幾乎在大多數(shù)網(wǎng)站上,都會有讓用戶提交信息的表單,具體表現(xiàn)在留言反饋,還有的支持用戶在線簡歷提交等,其實這是有相當隱患的。懂一些網(wǎng)站建設(shè)技術(shù)的人,或者管理維護網(wǎng)站時間稍長就會知道,網(wǎng)站運行時間長了,就會在網(wǎng)站后臺或者綁定的信息接收郵箱,收到一些垃圾廣告或者惡意破解信息。但是表單內(nèi)容面向用戶又是必須,我們該如何合理防范垃圾信息呢?當然是首當其沖的對表單提交內(nèi)容進行判斷、過濾、轉(zhuǎn)碼等一系列技術(shù)處理,想方設(shè)法攔截一些程序機器人諸如的惡意程序代碼。作為
上海網(wǎng)站制作專業(yè)公司,創(chuàng)新互聯(lián)(www.cdcxhl.com)當然會有更好更簡單的解決方案,那就是通過驗證碼攔截非人工操作的非法數(shù)據(jù)。同時還要注意,借助一些打碼平臺和程序識別等,以前傳統(tǒng)的“數(shù)字+字母”組合的驗證碼已經(jīng)起不到多少作用。所以,在網(wǎng)站建設(shè)時驗證碼技術(shù)的應(yīng)用也要與時俱進,比如現(xiàn)在的鼠標滑動、鼠標點選等技術(shù)方案都已經(jīng)非常可用可取。
分享文章:
網(wǎng)站設(shè)計與網(wǎng)站制作做好重要敏感信息保護不可少
URL標題:
http://weahome.cn/view/156631.html