四大漏洞将毁灭博客 ?

  这年头,大家说话总是语不惊人死不休。这是我在最新一期的电脑报的头版上看到的大标题,而且据说还是“首次披露”,呵呵,我的Blog刚开张,还不想这么快就被“毁灭”。于是赶紧看了一下文章。一看之下,作者列举了Blog存在的四大漏洞:
  1、数据库下载漏洞
  2、文件上传漏洞
  3、SQL注入漏洞
  4、Cookies欺骗漏洞
  文章说了,由于Blog使用者“大部分是个人用户甚至是菜鸟”,而且大部分Blog程序都存在“许多安全漏洞”,因此这些漏洞将“毁灭”博客。不过我想说的是,首先,文章列举的四大漏洞绝非Blog程序独有,而是任何程序都可能存在的。现在的Blog程序相当多,用的人也多,也受到较多的关注,被发现一些漏洞也不奇怪。至于Blog的使用者“大部分是个人用户甚至是菜鸟”,我想不仅Blog如此,其它程序的使用者也绝对不乏个人用户和菜鸟。君不见N多的“站长”不晓得程序的默认数据库名称是要修改的,甚至连默认的管理员密码都懒得改(太懒了,不晕都不行)。这是全中国的网络安全的现状,和Blog关系不大。如果要说“四大漏洞将毁灭博客”的话,那同样也可以说“四大漏洞将毁灭论坛”、“四大漏洞将毁灭留言本”、“四大漏洞将毁灭电子商务”等等。一句话,这样的标题就是个噱头。至于“首次披露”四个字,还是去掉为好。
  不过,Blog程序的作者也应该有责任感(其他的程序作者也是如此嘛),发现漏洞就补上,定期升级程序,等等。使用者也应该有必备的常识,比如数据库名称要更改之,比如密码要管好,等等。我从来不怀疑中国人的聪明才智,不过人懒就没办法了,是吧?

2005年4月4日 | 归档于 电脑网络
标签:
  1. 2005年4月4日 23:42 | #1

    呵呵,有理。

  2. wenmeng
    2005年4月5日 20:10 | #2

    其实那有什么绝对的安全。装保险柜都没有用呢~~~

  3. 奇迹
    2005年4月7日 21:04 | #3

    消息出来那天我还去下了个教程看了呢.像是那么回事!

  4. void
    2005年4月11日 12:54 | #4

    电脑报那种面向幼儿园发行的报纸还是不要看比较好

  5. 2005年4月11日 13:51 | #5
    引自 void

    电脑报那种面向幼儿园发行的报纸还是不要看比较好

    不是吧,我觉得挺好啊。我就是看着它过来的。

  6. void
    2005年4月16日 15:15 | #6

    你不知道电脑报堕落得比 QQ 还快? 96 年以后就等于废纸级别的东西了.

  7. 2005年4月17日 00:05 | #7

    闹了半天,自己看了好几年的废纸,哎。。。。

  8. 2005年8月6日 11:33 | #8

    事实上,在任何处心积虑的攻击面前。
    所谓的防护都是那么的无力。

    不过你这的文章的观点没错。个人觉得Blog程序中,LBS还算不错。

发表评论

XHTML: 您可以使用这些标签: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>