文章分类 -  安全

摘要:一。设置严密的权限。 上传的目录只给写入、读取权限,绝对不能给执行的权限。 每个网站使用独立的用户名和密码,权限设置为Guest。 命令: net localgroup users myweb /del 设置MSSQL、Apache、MySQL以Guest权限运行:在运行中打:service.msc,选择相应的服务,以一个Guest权限的账户运行。 二。防止SQL注入 以前用的通用防注入模块,后来... 阅读全文
posted @ 2010-06-22 11:51 冰翼 阅读(176) 评论(0) 推荐(0)