由于Web架构在成本与应用能力方面的优势,使得越来越多的企业和机构将应用迁移到基于Web的基础架构。Web 服务器与 Web 应用已经从最初提供简单的静态内容演变到提供丰富的动态内容。现在,Web 服务器与应用除了可以创建动态页面和启动应用程序外,还可以同数据库进行通信以生成对用户有用的内容。大多数 Web 服务器平台都将应用程序与服务器捆绑在一起,这些都为攻击提供了机会。要构建安全的Web应用平
目前网络上的安全问题十分突出。一个架在 inet 上的 Web Server, 非常容易受到来自 hacker 的全方位的攻击。总的来看,占决大多数的攻击手段主要有如下几种:1.远程溢出攻击。这种攻击威胁极大,而且基本上没有什么比较好的办法,你所能做的就是在第一时间对 OS 进行patch.关掉不是必要的服务,装上 FireWall.然后 。。。Waiting f0r the Attack com