电子商务网站建设中数据库的安全对策
1.完美配套的软硬件举措措施
在电子商务网站扶植中,一方面要实时更新换代硬件举措措施,另一方面要完美软件举措措施。一般常从以下几方面完美软件举措措施:
(1)实时对操作体系打补丁,削减违规操作;
(2)采取数据加密技巧、防火墙技巧、杀毒软件实时等多种技巧进行平安防备;
(3)在电子商务网站前后台均对数据库进行加密;
(4)采取庞杂口令或生物特点等暗码验证的方法进行登录验证,并对其用户名和暗码进行无痕登录平安掩护;
(5)完美和更新数据库体系软件;
(6)设置虚拟接入端口,并进行为态变换。
2.自界说特别账号治理数据库体系
电子商务网站扶植时代,数据库平安掌握部分务需要看重特别性账号治理工作,晋升特别性账号的平安性。例如:前面提到的“a”账号就是一个弗成被删除、无法被修正的特别账号。而且数据库治理人员后期为了数据库体系的须要,也会树立与“x”同样功效的账号,但“x”这类账号自己平安机能低,这就须要技巧人员特殊看重、特别治理,做到既要包管晋升工作效力,又要避免涌现数据库软件泄漏的平安变乱。
3.设计科学规范的数据库构造
建议从以下几个方面设计数据库构造:
(1)更改默认下的数据库文件存储地位。如 SQL SERVER体系,DATA文件夹是默认路径下的文件夹,开辟人员可更改寄存路径和文件夹,尔后修正与数据库衔接的相干文件信息。
(2)应用0DBC数据源。ODBC的长处是用它生成的运用法式与数据库或数据库引擎无关,以同一的方法处置所有的数据库,隔离了数据库的实现细节。数据库设计人员在具备治理和保护的权限下,设置装备摆设新的0DBC数据源,合理放置好更改后的数据库文件的存储地位。
(3)采取异常规定名办法更改数据库文件名。可为数据库主文件取庞杂类姓名,并把它寄存在较深层的路径下。如网上服饰店的主文件名,不要起诸如“ m clothing.mdf”、“hn,mdf"或“des,mdf之类的名字,再把它放在如“血cled359Aick136bt"之类的较深层的路径下;k数据库表和字段的定名。可采取字母和数字组合定名的方法为数据库表加上前后缀。
4.增强网站后台治理体系的平安性
可从以下几方面着手:
(1)不要在平安性较低的网页上放置数据库后台治理体系的链接,采取异常规定名法对首页文件定名;
(2)应用庞杂的用户名和口令。把后台治理数据的用户名和口令封装在办事器中,权限放置最低;
(3)设置Session变量主动分派分歧页面顶用户权限的 Sessionid;
(4)即在主页面怀孕份验证,其他页面也要怀孕份验证。先断定是否从已验证页面跳转过来,不然不克不及进入当前页面。
5.树立数据库备份和恢复机制
数据库资本是电子商务网站运行的“血液”,树立增强数据库备份和恢复机制是晋升电子商务网站数据库平安机能的重中之重。一旦网站数据库资本遭到平安问题,可以第一时光应用备份资本找到原始数据。为此就请求对电子商务网站的数据库进行按期备份。数据备份与恢复机制是对数据库治理机制的有用弥补和完美。以 SQL SERVER数据库为例,数据备份和恢复常采取备份数据库中,mdf和.Hf文件或者附加数据库中.mdf和.f文件的方法。此外,务需要对数据库账户进行严厉的加密处置。
总之,扶植电子商务平台的人员可从电子商务网站数据库的软硬件举措措施、数据库构造、数据库后台治理、数据库备份等几方面着手,再联合企业现实综合应用这些对策,定可认为应用电子商务平台的相干者清除一些不需要的平安隐患,从而使电子商务网站扶植向更高、更健康的偏向成长。