首页
业务
关于
客户
服务
联系
13520390899
资 深 的 互 联 网 开 发 服 务 商
专注于 网站开发 / 小程序开发 / APP开发 / 软件开发
网十科技 > 动态

开发APP应该如何保障安全

同时设置验证码机制,防止暴力破解。iis或者tomcat设置安全WEB服务器设置安全一直存在互联网中,在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设

1、源码安全

经过市场调查,目前市场上有50%的APP使用的都是互联网公开模版APP,从而导致有进45%的APP成为别人的赚钱工具,公开源码是非常不安全,从中找取漏洞,利用站点进行谋取暴利。

2、数据库安全

目前,对于开发APP来说,最通用的数据库是access,数据库中存在这很多的敏感信息,需要管理员注意的事情,如:后台密码、客户数据等,而这些会成为不法份子谋取暴利的目标,access后缀为.mdb在浏览器是客户直接被下载的,所以建议管理员对数据库进行一次安全设置,放在数据库被下载,引起后台管理员泄漏,引起APP安全问题。

3、robots设置安全

Robots的设置一般是比较纠结的一个问题,如果设置,就会暴露后台管理地址,会给APP安全留下隐患,但是有利于搜索引擎的抓取,在这里给APP管理员一些建议,建议后台不要使用login.asplogin.jsp等通用登录名称,可以设置复杂一点的文件名称。同时设置验证码机制,防止暴力破解。

4、iis或者tomcat设置安全

WEB服务器设置安全一直存在互联网中,在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设置tomcat管理密码,尽量设置复杂,这也是APP管理员需要了解的。

5、后台弱口令安全

弱口令安全是完全可以防止的,APP管理员为了方便记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是可以从whois中又可以获取的,被黑的记录基本上是99%,所以加强后台口令设置,也是APP安全的一个重要因素。

6、空间安全问题

这个安全问题是最严重的一个问题,空间就是各种各样的APP放在一个服务器中,可想而知,别人开发APP的安全问题会直接影响到自身APP安全,通过别人APP的漏洞获取服务器用户名和密码,从而感染所有的APP,这是一个非常可怕的因素,无法防御,除非自身去管理vps或者独立服务器,APP管理员需每天查看APP数据,及时的发现并且解决问题。

7x24
售后服务支持
10
故障时长赔付
16
16年行业服务经验
20
售后服务人员
70
设计、开发团队
10
国内顶尖技术专家
1000
大型及上市企业
版权所有 © 北京网十互动科技有限公司 动态 知识 数据 XML 索引 备案号:京ICP备16050073号-2

电话咨询