2015-02-11 22 views
1

我正在與一些朋友一起創業,我將創建一個應用程序,它將在用戶之間共享大量敏感數據。如何最大限度地提高我的應用程序數據庫的安全性?

就安全性而言,除了在存儲服務器公司購買非常昂貴的帳戶以及一位優秀的開發人員之外,還需要擔心什麼? 我需要他們使用哪些技術(用於數據庫)? 我是否需要安全專家的服務,否則存儲公司的昂貴帳戶將完成這項工作? 它需要多少錢? 在此先感謝

回答

1

哦,只是SQL注入,DOS/DDOS攻擊,內部泄漏,可能在中間攻擊的人,一點點跨站腳本等,等等,這裏看看OWASP前10名:

https://www.owasp.org/index.php/Top_10_2013-Top_10

+0

非常感謝!這是一個好的開始。如果這10條「規則」得到尊重,這足夠嗎?這些「規則」是由開發人員處理的,我猜,除了服務器之外,還有哪些成本? – Upsilon42 2015-02-11 18:30:41

+0

np。我不知道如何處理所有這些問題,但我只做了一些。如果您只使用預準備語句,則完全可以100%的時間避免SQL注入。 對於DOS/DDOS攻擊,它取決於你正在開發的任何內容。您需要一種方法來識別對您的誠實流量,而不是某個超負荷服務器的人。例如,允許您添加其他用戶的網站可能會限制您每分鐘可以添加多少用戶。如果您在客戶端停止DOS攻擊,那很好,因爲您的服務器可以繼續與所有其他客戶端一起移動而無需關心。 – Kacy 2015-02-11 18:40:22

+0

再次感謝您!我不知道那個OWAS項目,它是好東西。 – Upsilon42 2015-02-11 18:43:51

相關問題