如题。最近有个项目,数据库的数据很敏感,需要很高的安全保护措施,
由于本人水平很菜,请教大家:
如何测试Web程序的漏洞,压力测试?防止SQL注入攻击测试?
如何实现对Web数据,Web数据库(项目中使用SQL Server 2008)进行保护?
如何对Web源程序进行加密? 发布程序的时候,不能把源码放到服务器上吧?
生成DLL也会被反编译回来的吧?
请大家多多给建议!!!!
用md5,对数据库连接字符串进行加密,将连接字符串放在配置文件里,最好使用存储过程,以防sql注入。
一些功能性的操作,已经使用了存储过程了。
请问,你知道怎么做 压力测试、防止SQL注入攻击的这些测试吗??
@二十三号同学: 这些资料,网上介绍有很多,看看就会用了
@休小晓: Ok 感谢一下!