ÑëÊÓÍø|ÖйúÍøÂçµçÊǪ́|ÍøÕ¾µØͼ |
¿Í·þÉèΪÊ×Ò³ |
ÖйúÍøÂçµçÊǪ́ > ÐÂÎĄ̊ > ÐÂÎÅÖÐÐÄ >
·¢²¼Ê±¼ä:2012Äê02ÔÂ29ÈÕ 14:09 | ½øÈ븴ÐËÂÛ̳ | À´Ô´£ºÖйشåÔÚÏß | ÊÖ»ú¿´ÊÓƵ
΢·Ã̸ | ΢ֱ²¥ | ΢¹ã³¡ | ÃûÈËǽ | ÅÅÐаñ
• ³È×Ó´òÀ¯¸ÃÈçºÎʶ±ð • ½ÒÃؼßÊ®ÑÐÖÆÈ«¹ý³Ì
¡¡¡¡»ìãçÖеĵȴý
¡¡¡¡ÖÚ¶àÕþ¸®¶ÔÍâ·þÎñÍøÕ¾¡¢IDCÍйܷþÎñÆ÷¡¢µç×Ó½»Ò×ÍøÕ¾µÈWebÓ¦ÓÃϵͳ³¤ÆÚÒÔÀ´Ò»Ö±±»WebÓ¦Óù¥»÷ËùÀ§ÈÅ£¬ËæÖ®¶øÀ´µÄÊÇÃûÓþÊÜË𡢿ͻ§Í¶Ëß¡¢·¨ÂɾÀ·×¡¢ÉÌÒµËðʧµÈһϵÁÐÎÊÌâ¡£²¿ÊðרҵµÄÕë¶ÔWebÓ¦Óý»»¥Êý¾Ý½øÐмì²â²¢Ìṩ·ÀÓùµÄ²úÆ·³ÉΪһÖÖºÜÓбØÒªµÄÑ¡Ôñ¡£È»¶ø£¬Æù½ñΪֹ£¬Ç°ÃæÌáµ½µÄÕâÖÖ²úÆ·£¬Ò²¾ÍÊÇWebÓ¦Ó÷À»ðǽ£¨WEBÓ¦Ó÷À»ðǽ£©ÔÚ¹úÄڵijɳ¤Ö®Â·²¢²»Æ½Ì¹¡£
¡¡¡¡ÓÉÓÚ¹úÄÚÏà¹Ø»ú¹¹ÉÐδWEBÓ¦Ó÷À»ðǽ²úÆ·×ö³öÃ÷È·µÄ¶¨Ò壬¶øÓÖ²»ÄÜÓô«Í³·À»ðǽµÄ¼¼Êõ±ê×¼À´¶ÔWEBÓ¦Ó÷À»ðǽ½øÐмì²â£¬ËùÒÔÏà¹Ø³§ÉÌÔÚ½«WEBÓ¦Ó÷À»ðǽËͼìʱֻÄܽ«Æä³ÆΪ¡°WebÓ¦ÓòßÂÔ¿ØÖÆÆ÷¡±¡¢¡°WebÓ¦Ó÷À»¤É豸¡±£¬»òÕß¡°WebÓ¦Óð²È«Íø¹Ø¡±¡£
¡¡¡¡Ëó×ÓÓ㹫˾Öйú×ܾÀíºÎƽ˵£º¡°±ê×¼µÄȱʧʹµÃWEBÓ¦Ó÷À»ðǽ²úÆ·Ö®¼äûÓпɱÈÐÔ£¬Ò²½µµÍÁËÊг¡½øÈëµÄÃż÷¡£ÏÖÔÚÊг¡ÉÏ´æÔÚ×Å´óÁ¿µÄαWEBÓ¦Ó÷À»ðǽ²úÆ·£¬¼ÓÉϲ»ÉÙÓû§¶ÔWEBÓ¦Ó÷À»ðǽµÄÈÏʶ²»¹»ÇåÎú£¬ÕâÁ½¸öÒòËØÖ±½Óµ¼ÖÂWEBÓ¦Ó÷À»ðǽ²úÆ·ÏÝÈëÁ˼۸ñÕ½¡£¡±Ä¿Ç°£¬¹úÄÚµÄWEBÓ¦Ó÷À»ðǽÊг¡»¹´¦ÓÚÒ»¸ö»ìãçÆÚ£¬ÒªÏëÄóöÒ»¸ö±È½Ï³ÉÐ͵ıê×¼£¬»¹ÐèÒªÒ»Á½ÄêµÄʱ¼ä¡£ºÎƽ±íʾ£¬Ëæ׏úÄÚÓû§ÐèÇóµÄÖð½¥ÇåÎúºÍϸ»¯£¬WEBÓ¦Ó÷À»ðǽ²úÆ·µÄÊÂʵ±ê×¼½«Öð½¥Ðγɡ£
¡¡¡¡ÔÚ¹úÍ⣬WEBÓ¦Ó÷À»ðǽµÄÆÀ¼Û±ê×¼ÕýÔÚÖð²½ÍêÉÆÖС£WASC£¨WebApplicationSecurityConsortium£¬WebÓ¦Óð²È«Ð»á£©ÊÇÒ»¼Ò·ÇÓ®ÀûµÄ¹ú¼ÊÐÔר¼ÒÉçÍÅ£¬¸Ã×éÖ¯ÍƳöÁËWAFEC£¨WebApplicationFirewallEvaluationCriteria£¬WEBÓ¦Ó÷À»ðǽÆÀ¼Û±ê×¼£©£¬Ä¿µÄÊÇÑо¿³öÒ»Ì×WEBÓ¦Ó÷À»ðǽµÄÆÀ¼Û±ê×¼£¬Í¬Ê±Ñо¿³öÒ»ÌײâÊÔ·½·¨£¬Ê¹µÃÓоÑéµÄ¹¤³Ìʦ¿ÉÒÔʹÓÃWAFECÖÐÌáµ½µÄ֪ʶ£¬¶ÀÁ¢µØ¶ÔWEBÓ¦Ó÷À»ðǽ²úÆ·µÄÓÅÁÓ½øÐвâÊÔºÍÆÀ¼Û¡£WAFECÏÖÔÚ±»Ô½À´Ô½¶àµÄ³§¼ÒºÍÓû§ÓÃÀ´ÆÀ²âWEBÓ¦Ó÷À»ðǽ£¬¸ÃÆÀ¼Û±ê×¼Ö÷Òª°üÀ¨ÒÔϼ¸¸ö·½Ã棺²¿Êðģʽ¡¢HTTPÐÒéÖ§³Ö¡¢¼ì²â¼¼Êõ¡¢·ÀÓù¼¼Êõ¡¢Éó¼Æ¡¢±¨¸æ¡¢¹ÜÀí¡¢ÐÔÄÜ¡¢XML¡¢Ö÷¶¯Ñ§Ï°¡¢ÈÏÖ¤µÈ¡£
¡¡¡¡ÓÐÁËÕâ¸ö±ê×¼£¬Óû§¾Í¿ÉÒÔȥ׼ȷµØ±È½ÏºÍÆÀ¼ÛWEBÓ¦Ó÷À»ðǽ²úÆ·¡£¾ÝºÎƽ½éÉÜ£¬Ëó×ÓÓãµÄWEBÓ¦Ó÷À»ðǽ²úÆ·ÍêÈ«·ûºÏWAFECµÄÆÀ¹À±ê×¼¡£Í¬Ê±£¬Ëó×ÓÓãÒ²ÔÚÃÜÇиú×ÙWASCµÄÑо¿³É¹û£¬Ê±¿Ì±£³Ö²úÆ·µÄ¼¼ÊõÁìÏÈÐÔ¡£