怎么避免网站被小屁孩黑掉?
前段时间看铁道部那个网站的漏洞---没有防SQL注入。。。我也觉得很惊奇,这么大的网站都没有考虑这些安全因素!最近开始关注网站安全问题,发现自己了解的真少,好菜啊。。。最近在网上逛些和安全有关的论坛,发现有些小屁孩就是用一些黑客工具,很轻易的把一些网站黑掉,这些工具还真的蛮强大,什么MD5加密轻松破解,感觉加不加密对他们都没区别,我发现他们很多攻击都是盗取webshell(话说我对这个不是很了解啊,大牛出来解释一下),然后各种破解,脱裤(直接下载数据库),搞得那些没考虑安全的网站体无完肤,说实话,我现在也没什么办法,真是丢脸啊,大家都出来讨论,平常都用什么方式和方法来提高网站安全性的(话说SQL注入攻击很常见),都来讨论讨论吧