PHP网络安全在电子商务中的应用
发布时间:2017-09-10 01:39
本文关键词:PHP网络安全在电子商务中的应用
【摘要】:近年来,随着网络技术的迅速发展,互联网行业蓬勃发展,终端智能化程度越来越高,网络的功能也越来越丰富,网络拓扑结构越来越复杂,网络安全的要求越来越高,这使得网络安全保护和管理问题变得越来越重要,尤其是移动和无线访问客户有更强大的能力和更多的访问方式,这就进一步加剧了网络安全问题。网络安全从其本质上是网络信息安全,而从总体上讲,所有涉及网络信息的机密性、完整性、可用性、可靠性和可控制性的相关技术和理论都是属于网络安全研究领域的。 信息安全工作协调,网络安全方面还涉及到公众通信网、内网等多个方面,因此对企业内部来说,它涉及到规划、计划、采购、加强、维护和业务等部门;对外来说,网络安全也涉及到行业管理、支撑单位、大量第三方合作伙伴,还涉及到普通的公众用户,网络信息系统与信息安全是有着十分重要的作用。 众所周知,PHP(Hypertext Preprocessor超文本预处理器)现在已经成为世界上最受欢迎的几种网络编程语言之一。它确保了大量的、繁忙的网络操作和并提供了高效的各种网络服务。同时它也带来许多值得关注的问题,如:性能、可维护性、可靠性,最重要的就是安全性了。和语言的一些功能一样,如条件表达式,分支结构,循环结构等,安全性在语言中是更抽象的部分。事实上,安全性更像是开发人员的特点,而不是语言的特点。任何语言不可以避免代码的安全性问题,虽然一些语言的特点对于有安全意识的开发者效果并不是那么明显。 PHP语言是建立在高性能数据库驱动以及灵活性的动态web2.0技术基础上的,它已经成为最受欢迎的网站开发工具,尤其在电子商务中显得尤为突出。它还可以和其他开源软件如MySql数据库和Apache服务器进行完美的结合。然而,随着越来越多的网站使用PHP开发,它们也就变成了容易遭受攻击的目标,因此开发人员必须做遭受攻击的准备。随着攻击频率的增加,攻击方式的不断变换,安全性及防护措施已成为一个备受关注的问题,主要包括:防止交叉站点脚本攻击漏洞,防止SQL注入攻击,会话截获等。
【关键词】:网络安全 PHP 电子商务
【学位授予单位】:电子科技大学
【学位级别】:硕士
【学位授予年份】:2013
【分类号】:TP393.08
【目录】:
- 摘要5-6
- ABSTRACT6-10
- 第一章 绪论10-12
- 1.1 网络安全的重要性及在 PHP 电子商务中的应用中的重要性10-11
- 1.2 本文主要工作11
- 1.3 本论文的结构安排11-12
- 第二章 PHP 网络安全在电子商务中的研究和应用12-26
- 2.1 PHP 网络安全漏洞及表现12-23
- 2.1.1 PHP 中的全局变量13-15
- 2.1.2 PHP 中远程文件的使用15-16
- 2.1.3 PHP 中的文件上传16-18
- 2.1.4 SQL 语句注入18-21
- 2.1.5 SESSION 的安全使用21-23
- 2.2 PHP 漏洞防护的配置设置23-26
- 第三章 漏洞防护在电子商务网站具体实现26-65
- 3.1 全局变量防护31-34
- 3.2 远程文件防护34-40
- 3.3 文件上传防护40-44
- 3.4 SQL 语句注入防护44-61
- 3.5 SESSION 的安全防护61-64
- 3.6 本章小结64-65
- 第四章 结论65-67
- 4.1 本文的主要贡献65-66
- 4.2 下一步工作的展望66-67
- 致谢67-68
- 参考文献68-70
- 附录 170-74
- 附录 274-78
【参考文献】
中国期刊全文数据库 前7条
1 高彦卿;;用Smarty实现基于MVC模式的Web应用程序开发[J];电脑知识与技术(学术交流);2007年14期
2 刘玉利;赵丽艳;;B2B电子商务网站SEO研究[J];河北工业科技;2009年05期
3 葛玉军;;SEO技术分析及其策略[J];科技情报开发与经济;2009年16期
4 仝戈;张武装;;Smarty在基于MVC框架的Web应用程序开发中的应用[J];科技信息;2009年31期
5 屠立,俞剑琳,宋伟文;基于Web的企业管理信息系统安全方案的设计[J];轻工机械;2005年03期
6 曾楠;郑灵翔;陈辉煌;;基于MVC模式的嵌入式Web设计方法[J];厦门大学学报(自然科学版);2006年02期
7 宋尚平;李兴保;;PHP模板引擎Smarty的安装配置及应用实现[J];现代教育技术;2007年09期
中国硕士学位论文全文数据库 前3条
1 孙晓;企业信息管理系统的研究与实现[D];国防科学技术大学;2005年
2 姜树明;企业信息管理系统测试模型的研究与应用[D];内蒙古大学;2006年
3 张翼;Web环境下数据库系统安全访问控制机制研究[D];大连理工大学;2007年
,本文编号:823990
本文链接:https://www.wllwen.com/jingjilunwen/dianzishangwulunwen/823990.html