手機(jī)網(wǎng)站建設(shè)網(wǎng)站后臺(tái)建設(shè)
日期 : 2023-03-21 22:08:31
由于我國(guó)電子商務(wù)平臺(tái)還處于起步階段,網(wǎng)站后臺(tái)建設(shè)主要出現(xiàn)了以下兩方面的問(wèn)題。(1)網(wǎng)站建設(shè)人員的專(zhuān)業(yè)水平有限,導(dǎo)致網(wǎng)站的一些功能被用來(lái)管理后臺(tái)數(shù)據(jù)庫(kù),并直接設(shè)置在主頁(yè)面上,這就會(huì)使后臺(tái)管理系統(tǒng)的地址直接暴露,對(duì)數(shù)據(jù)庫(kù)的安全造成隱患。(2)對(duì)完整的數(shù)據(jù)庫(kù)管理系統(tǒng),只使用管理員權(quán)限查看主頁(yè),對(duì)其他任務(wù)的操作不再需要管理員確認(rèn)命令[2],這樣,攻擊者在對(duì)電子商務(wù)網(wǎng)站進(jìn)行攻擊時(shí),直接輸入url指令便可以攻擊數(shù)據(jù)庫(kù),對(duì)數(shù)據(jù)庫(kù)安全構(gòu)成巨大威脅。