【问题标题】:HTML Security (Without CMS)HTML 安全性(无 CMS)
【发布时间】:2015-06-25 21:00:29
【问题描述】:

我学习了 HTML 和 CSS(不完整)。现在我可以设计小型网站。 例如,我创建了一个网站(只有 html 和 css 没有 cms)并购买 hasting 然后在 hasting 中上传。 现在我的问题是:安全意味着什么? ,我的网站是安全的?,所有由 html 和 css 创建的网站都没有安全性?,或者我的网站安全性由托管公司完成? 如果你帮助我,我会很高兴。 谢谢。

【问题讨论】:

  • 'buy hast thin upload in hast'是什么意思?
  • 我写得很糟糕。它是“购买 Hasting 然后上传 Hasting”谢谢
  • 抱歉,当您说“安全”时,我们无法告诉您您的意思。您要防范什么,防范什么样的威胁?

标签: html security


【解决方案1】:

您的问题缺少有关网站及其托管平台的大量详细信息,因此很难做出有力的回答。此外,该问题存在一些语法问题。不过我可以试试。

假设您的托管服务提供商已保护您的主机免受网络攻击以外的所有攻击。所以用户不能ssh进入你的主机等等...我们只关心你的电脑有没有网站的区别。

首先,您可能不需要太多的网站安全性,因为您的网站似乎没有保护任何有价值的东西。您没有密码或信用卡。您没有网站的某些部分仅限于特权用户。

鉴于这些假设,一个不安全的网站会允许攻击者做什么?我能想到两件事:

  1. 您的网站将允许攻击者破坏您的网站,使其看起来与您想要的不同。
  2. 攻击者可以使用您的站点攻击另一个站点。例如,如果您网站的用户也恰好是 mybank.com 的用户,那么他们的“我的银行”帐户就会被黑客入侵。

大多数可以实现上述目标的攻击都要求您的网站比 HTML + CSS 更复杂一些。您需要进行动态页面生成。所以 HTML + CSS + JavaScript 或 HTML + CSS + 应用服务器(例如:J2EE 或 .NET)。由于您没有这些,我猜您的网站是相对安全的。

我希望这会有所帮助。如果您想要更具体,请添加更多详细信息。托管站点、Web 服务器类型,甚至网站 URL 都可以提供更好的答案。

【讨论】:

  • 谢谢您,我尝试为您创建网站并发送网址。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-08-27
  • 1970-01-01
  • 2016-03-20
  • 1970-01-01
  • 1970-01-01
  • 2019-05-18
  • 2014-03-05
相关资源
最近更新 更多