博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
magento安全性概览
阅读量:5795 次
发布时间:2019-06-18

本文共 489 字,大约阅读时间需要 1 分钟。

hot3.png

加强密码管理

magento 增强了密码管理中的哈希加密算法。

通过使用默认数据转义提高防止跨站点脚本攻击

magento 使用了规范代码输出专业的规范来规范输出。这些准则包括转义html (html,json,xml and javascript)页面和电子邮件的输出。在可能的情况下,转义的做法对用户是透明的。参照前端代码查看 (防xss 攻击的安全措施).

提高的防劫持攻击能力

magento 使用X-Frame-Options http 请求来防止攻击劫持。点查看更多信息。

不使用默认的magento 管理路径

默认的magento后台管理路径(admin,backend)使根据路径自动猜测密码的目标攻击更容易成功。为了防止这类攻击,magento 在安装的时候会使用随机生成的管理路径。CLI可以用来在你忘记密码的时候查看密码。你也可以使用CLI来更改这一路径。尽管自动生成的管理路径不能安全防护你的网站,但是它可以大规模的自动攻击。参照配置导览里的获取更多信息

转载于:https://my.oschina.net/u/3623541/blog/1501660

你可能感兴趣的文章
算法和流程图
查看>>
Maven
查看>>
TYVJ P1030 乳草的入侵 Label:跳马问题
查看>>
整数划分问题
查看>>
12C中Profile的使用
查看>>
顶点最短路径(弗洛伊德算法)
查看>>
学习笔记二--《一步一步写嵌入式操作系统--Arm编程方法与实践》
查看>>
web client 调试利器 weinre
查看>>
子类化:增强Edit控件为日期输入控件
查看>>
python的observer模式
查看>>
System.arraycopy() or Arrays.copyOf()
查看>>
CCF 201703-1 分蛋糕
查看>>
11gR2 新特性: Rebootless Restart
查看>>
css 折行
查看>>
Window 消息大全
查看>>
使用js 判断当前运行环境实在浏览器还是在手机
查看>>
Linux笔记---硬盘添加
查看>>
《C++ Primer 4th》读书笔记 序
查看>>
Uva 11542 乘积是平方数
查看>>
LeetCode – Refresh – Binary Tree Iterator
查看>>