2010-05-13 31 views
2

任何人都可以告訴我有關SSL以及如何用它來保護網站?什麼是ssl,我如何使我的網站安全?

+0

你的問題更適合於serverfault.com – 2010-05-13 11:18:18

+0

http://en.wikipedia.org/wiki/Transport_Layer_Security – 2010-05-13 11:18:40

+2

特別是請注意,它不會使您的*網站*安全,只有*您的網站和客戶之間的連接*。 SSL將無法保護您免受SQL注入,XSS,XSRF等。 – bobince 2010-05-13 11:20:09

回答

3

SSL是一種通過http安全地發送數據的加密方法。如果您在一開始就看到一個使用https://的網站,這意味着它正在使用SSL。要使用SSL來保護自己的網站,您需要支持它的主機(大部分都是這樣),您需要從簽名中心(Verisign是一個示例)購買SSL證書,並且您需要寫入您的Web應用程序以切換到ssl需要時。

2

SSL無法保護您的網站 - 它只是加密服務器和瀏覽器之間的信息流。儘管SSL,你仍然容易受到跨站點腳本,非認證請求等...

相關問題