企業做網站數據庫登錄方式的安全隱患
日期 : 2020-01-28 23:26:59
數據庫登錄方式的安全隱患。為便于后期對電子商務網站數據庫的訪問, 電子商務網站建設時一般設置兩種登錄數據庫的方式:⑴W indows身份驗證模式;⑵數據庫直接訪問, 即通過電子商務網站數據庫對網站內容進行瀏覽。但第二種方式在使用時存在安全風險。多數用戶在登錄時習慣選擇系統默認用戶名, 而后為了方便進入網站數據庫又選擇“記住密碼”。這就增大了網站后臺管理系統的安全隱患, 把網站前臺用戶名和密碼的安全管理也要負責在內。另外, 很多用戶完全直接選擇數據庫默認的用戶名和密碼會導致數據庫外泄。眾所周知, “sa”是SQ L Server數據庫的系統默認賬號, 還是一個超級用戶賬號, 就常常被受到攻擊。
上一篇:企業做網站形式與內容統一
下一篇:企業做網站建立數據庫備份和恢復機制