動(dòng)易CMS 2007新特性體驗(yàn)之旅——全面提高的安全性(3)_動(dòng)易Cms教程
通過(guò)將后臺(tái)治理目錄名改成只有站長(zhǎng)才知道的目錄名,可以有效防止黑客對(duì)后臺(tái)的猜測(cè)和攻擊。這里利用了ASP.NET的URL映射功能。實(shí)際目錄名并沒(méi)有改變。
通過(guò)IP來(lái)訪限定功能,黑客即使知道后臺(tái)目錄,也無(wú)法訪問(wèn)后臺(tái),可以將攻擊最小化。
利用了ASP.NET的身份驗(yàn)證功能,對(duì)后臺(tái)治理文件的訪問(wèn)權(quán)限進(jìn)行了統(tǒng)一驗(yàn)證。普通用戶無(wú)法訪問(wèn)后臺(tái)文件。
利用ASP.NET的HttpModule,從整體上限制直接輸入地址或通過(guò)外部鏈接訪問(wèn)后臺(tái)文件
關(guān)于HttpModule的相關(guān)知識(shí)和概念,大家可以在網(wǎng)上搜索一下。我這里稍微解釋一下。當(dāng)一個(gè)HTTP請(qǐng)求到達(dá)HttpModule時(shí),整個(gè)ASP.NET Framework系統(tǒng)還并沒(méi)有對(duì)這個(gè)HTTP請(qǐng)求做任何處理,也就是說(shuō)此時(shí)對(duì)于HTTP請(qǐng)求來(lái)講,HttpModule是一個(gè)HTTP請(qǐng)求的“必經(jīng)之路”,所以可以在這個(gè)HTTP請(qǐng)求傳遞到真正的請(qǐng)求處理中心(HttpHandler)之前附加一些需要的信息在這個(gè)HTTP請(qǐng)求信息之上,或者針對(duì)截獲的這個(gè)HTTP請(qǐng)求信息作一些額外的工作,或者在某些情況下干脆終止?jié)M足一些條件的HTTP請(qǐng)求,從而可以起到一個(gè)Filter過(guò)濾器的作用。動(dòng)易CMS2007利用ASP.NET的這一特性,在HttpModule里對(duì)提交給服務(wù)器的數(shù)據(jù)進(jìn)行了嚴(yán)格過(guò)濾,從整體上限制直接輸入地址或通過(guò)外部鏈接訪問(wèn)后臺(tái)文件,從而在很大程度上增強(qiáng)了系統(tǒng)的安全性。
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺(tái)導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開(kāi)啟SiteWeaver6.8的支持,反對(duì)功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫(kù)篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫(kù)修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對(duì)Windows系統(tǒng)文件夾下的Temp目錄沒(méi)有訪問(wèn)權(quán)限?
動(dòng)易Cms教程教程Rss訂閱Cms教程搜索
動(dòng)易Cms教程推薦
- 解析SiteWeaver 怎樣去掉作者的鏈接
- 完美解決 Microsoft JET Database Engine 錯(cuò)誤
- 關(guān)于提高后臺(tái)操作速度的建議與解決方法
- 升級(jí)到2006sp3后,發(fā)現(xiàn)2006-8-29 18:05:14更新時(shí)間具體到了分,秒,我只希望要年、月、日就可以了,不
- 為何內(nèi)容頁(yè)讀取不到自定義字段內(nèi)容
- 安裝及服務(wù)器安全配置指南
- 文章教程頻道增加"頂"(Digg)功能
- 解析模板調(diào)用標(biāo)簽錯(cuò)誤造成前臺(tái)訪問(wèn)的問(wèn)題
- 如何限制下載頁(yè)窗口的大小
- 欄目列表標(biāo)簽ArticleList_ChildClass顯示多列時(shí)的問(wèn)題
。