news

预防sql注入攻击

作者 / 无忧主机 时间 2020-07-05 11:48:26

预防sql注入攻击怎么做?现在基于Web环境的互联网应用越来越广泛,Web攻击的手段也越来越多样,我们需要多方位预防sql注入攻击等,以保证服务器系统的安全运行。 预防sql注入攻击的原则 1.不要随意开启生产环境中Webserver的错误显示。 2.不要信任来自用户端的变量输入,有固定格式的变量一定要严格检查对应的格式,没有固定格式的变量需要对引号等特殊字符进行必要的过滤转义。 3.使用预编译绑定变量的SQL语句,做好数据库帐号权限管理,严格加密处理用户的机密信息。 预防sql注入攻击的措施 检查变量数据类型和格式 如果你的SQL语句是类似where id={$id}这种形式,数据库里所有的id都是数字,那么就应该在SQL被执行前,检查确保变量id是int类型;如果是接受邮箱,那就应该检查并严格确保变量一定是邮箱的格式,其他的类型比如日期、时间等也是一个道理。 只要是有固定格式的变量,在SQL语句执行前,应该严格按照固定格式去检查,确保变量是我们预想的格式,这样很大程度上可以避免SQL注入攻击。 过滤特殊符号 对于无法确定固定格式的变量,一定要进行特殊符号过滤或转义处理。以PHP为例,通常是采用addslashes函数,它会在指定的预定义字符前添加反斜杠转义,这些预定义的字符是:单引号 (‘) 双引号 (“) 反斜杠 (\) NULL。 绑定变量,使用预编译语句 MySQL的mysqli驱动提供了预编译语句的支持,不同的程序语言,都分别有使用预编译语句的方法,数据库信息采用加密传输协议更安全。 以上是关于预防sql注入攻击的介绍,无忧主机ddos高防体系,能帮助用户抵御多种网络攻击,保证业务正常运行。产品链接

详情
docker设置容器依赖关系

作者 / 无忧主机 时间 2020-07-05 11:48:23

docker设置容器依赖关系怎么做?一个稍微复杂点的项目,肯定不是一个单独的程序可以解决的,必定是许多程序组合起来的一个整体,它们之间存在一定的依赖关系。比如:nginx依赖web应用服务器tomcat,tomcat中的应用依赖mysql数据库和zookeeper配置,tomcat中的应用可能互相依赖等。 如果人工去启动多个应用,肯定是等被依赖的服务准备好之后,再去启动下一个应用/服务;但是想要服务器自动启动,就要靠脚本来检测被依赖的服务是否准备好,然后按顺序启动之后的应用/服务。 docker 容器部署方式(将各个应用部署到单独的容器中) docker容器通过服务编排(docker-compose)的方式启动时,可以通过==depends_on==来配置被依赖容器,待被依赖的容器启动之后,才启动当前的容器。 但隐含的问题是:容器启动之后,容器中的应用不一定可以准备好,这中间会有时间间隔。为解决这个问题,我们必需判断具体的应用是否启动好了。 通过dockerize 工具来判断 在解决服务依赖问题上使用dockerize: 在docker-compose.yaml各个服务的command中的配置如下: command: ["dockerize", "-wait", "tcp://zookeeper:2181", "-wait", "tcp://mysql:3306", "-wait", "http://apphost:8080", "-timeout", "1800s", "/usr/bin/supervisord"] 选项说明: -wait <protocol://host:port> -wait 参数可以添加多个,代表依赖多个服务 -timeout 1800s -timeout 后面跟持续等待的秒数,默认是10秒 最后一个命令是各依赖服务准备好之后要执行的命令,也就是当前应用启动的命令 支持的协议有:file, tcp, tcp4, tcp6, http, https and unix 无忧主机的容器云是通过docker技术,在集群服务器上部署容器服务实现,功能强大、简单易用,拥有上万linux镜像,秒级开通,轻量级的容器云产品链接

详情
一个域名可以解析多少个2级域名

作者 / 无忧主机 时间 2020-07-05 11:48:18

一个域名可以解析多少个2级域名?一个域名理论上,可以解析无数个二级域名。2级域名,一般也称为子域名,是在域名系统等级中,属于更高一层域的域。比如news.west.cn是west.cn的二级域名。 我们在注册域名时,是注册得一级域名,例如west.cn。而后,我们可以利用这个一级域名,可以搭建出不同的二级域名除了,例如news.west.cn、club.west.cn等。 其实想弄明白一级域名、二级域名和子域名的区别,很简单,域名中有一个“.”的就是一级域名; 有两个“.”的就是二级域名,有三个“.”的就是三级域名,以此类推;而二级及以上的域名都是子域名。 那么一级域名怎么解析出2级域名呢? 我们在做域名解析时,一般仅设置WWW和@两个解析记录。如果需要2级域名解析,则将二级域名名称加入记录,例如news.west.cn,我们需要将news这个名称加入到规则当中。当我们需要什么类型的二级域名只需要相应的解析就可以。 二级域名并不是所有服务器都是能够支持的,所以我们需要进行二级域名设置时,需要咨询我们的服务器商进行确认,因为有一些虚拟主机是不支持二级域名绑定,这在我们购买服务器时也是能够看到,各个服务器商都是有注释的。 云服务器都是能够正常的二级域名绑定,不同的服务器系统绑定的规则不一样,在购买时,与云服务商沟通确定。 以上是关于“一个域名可以解析多少个2级域名”的介绍,如需注册域名,推荐无忧主机,新顶级域名资源丰富,注册优惠活动多,采用电子化备案,节省时间:

详情
何为邮件营销

作者 / 无忧主机 时间 2020-07-05 11:48:15

何为邮件营销?邮件营销是指企业向目标客户发送EDM邮件,建立与目标顾客的沟通渠道,向其直接传达相关信息,用来促进销售的一种营销手段。 电子邮件营销被广泛的应用于网络销售领域,是网络营销手法中最古老的一种。EDM邮件有多种内容形式,可以发送电子广告、产品信息、销售信息、市场调查、市场推广活动信息等。 利用邮件营销发展潜在客户,成本低廉,效果迅速,对象精准,信息展现丰富全面。文本、图片、动画、音频、视频、超级链接等都可以EDM邮件营销中体现。 邮件营销针对性强,最有可能转化为付费客户,反馈率高,长期与用户建立更为密切的关系,培养用户的忠诚度,获得更多的顾客反馈,应用范围广,操作简单效率高。 在邮件群发前,要确定好营销计划,一定要对客户进行分类,在营销计划的制定完成后,通过对分类后的客户,有针对性的进行EDM营销,能更快速的达到预期目标。 EDM营销花费相较于广告等其他营销形式显然更少,不要大量的员工,设计师、数据分析师、执行人员,通过专业的模版,可以轻松设计出一款时尚的edm邮件。并且,更低廉的花费可以使你更频繁的与客户接触。但内容是吸引客户的前提,最好不要每周超过一次打扰客户,不然客户可能会离你而去。 进行EDM营销,就必须有可靠的EDM软件进行发送。无忧主机EDM系统是简单易用、高效多能的邮件营销平台,帮助用户有效扩大邮件营销收益。EDM工具链接

详情

客户服务热线

0791-8623-3537

在线客服