Board logo

标题: [求助]某网络安全公司面试官问的一个问题 [打印本页]

作者: wfwang    时间: 2006-11-26 11:10     标题: [求助]某网络安全公司面试官问的一个问题

    请设计一个网站系统,考虑下面的话题:
安全性:保证数据不被非法入侵者破坏和盗用,并保证数据的一致性,对欺诈行为采取多种检测和处理手段。
    我是菜鸟,紧急求助!
作者: fcts1230    时间: 2006-11-26 12:22     标题: [求助]某网络安全公司面试官问的一个问题

你到底想问什么啊
作者: chinanic    时间: 2006-11-26 13:14     标题: [求助]某网络安全公司面试官问的一个问题

做好代码安全,特别是上传部分,读库部分,文章内容的过滤,搜索字符串的过滤。统一使用相同的数据库。采用动态页面保证数据一致性。
作者: bigblock    时间: 2006-11-26 20:01     标题: [求助]某网络安全公司面试官问的一个问题

数据库就是一些特殊字符的过滤处理.
这个是最重要的.
作者: lopo1983    时间: 2006-11-27 08:37     标题: [求助]某网络安全公司面试官问的一个问题

用上读下写 上写下读模式
作者: 黑色叶子    时间: 2006-11-27 14:41     标题: [求助]某网络安全公司面试官问的一个问题

这个问话的人是白痴
保证数据不被非法入侵者破坏和盗用,并保证数据的一致性,对欺诈行为采取多种检测和处理手段

保证数据不被非法入侵者破坏和盗用
你告诉他安全不是绝对,只有相对,关于不被入侵就是关闭不必要的服务,做好系统策略,网站程序安全性好

保证数据的一致性
他是说异地容灾吗?是的话要买设备的,如果不是,就是说不会被黑客修改,这和第一句不是重复嘛
对欺诈行为采取多种检测和处理手段
IP欺骗 cookie欺骗,到底要检测什么啊?
作者: zhanglei7711    时间: 2006-11-27 22:11     标题: [求助]某网络安全公司面试官问的一个问题

你可以让他的数据库和WEB网站不在同一个服务器上这,这样他的数据就比较安全了
作者: chinanic    时间: 2006-11-27 22:44     标题: [求助]某网络安全公司面试官问的一个问题

下面引用由zhanglei77112006/11/27 10:11pm 发表的内容:
你可以让他的数据库和WEB网站不在同一个服务器上这,这样他的数据就比较安全了

哥们有解决方案么???得花多少代价?




欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) Powered by Discuz! 7.2