PayPal捐赠,我的访客安全吗?

时间:2016-01-10 20:00:41

标签: asp.net security paypal

我对ASP .NET编程知之甚少,我正在使用它来创建一个网站。我正在使用visual studio 2012的网络表单模板。我想添加一个PayPal捐赠按钮,我想知道我的网站使用此模板的安全性。捐赠时我的访客是否安全?我的意思是我的网站可能被黑客入侵,不知何故我的访问者被重定向到虚假的付费屏幕?

我不知道我应该采取什么措施来保护我的网站...我可以保证你会得到更多来自有能力的黑客的流量而不是普通网站,我应该如何保护它?

我知道这是一个非常广泛的问题,但我只需要一些起点,并知道如果没有任何其他安全措施,paypal捐赠按钮是否安全

1 个答案:

答案 0 :(得分:0)

如你所说,问题很广泛,所以这个答案也很广泛。

让我们在这里澄清一些事情 当您使用PayPal接收付款时,用户将被重定向到PayPal安全网站;这是因为您不需要处理付款的安全性,因此网站的格式为https://www.paypal.com/...,会自动从您身边撤销一些安全责任。

某人可以"破解"进入你的网站,也与服务器管理有关,如果你使用错误的文件权限,或者你的ftp密码不佳,或者你使用过时的版本软件更有可能有人可能破解你的服务器&#39 ; s文件系统并更改源代码。

ASP.NET本身非常安全,并且不允许您轻松(粗略地说)公开安全陷阱,但请记住,没有什么是足够安全的。

在我这边,我建议你看看以下内容:

  • 服务器管理感知(文件权限等)
  • 防止SQL注入(如果在您的网站中使用SQL)
  • 让您的服务器及其软件保持最新状态。
  • 为您的FTP等使用强密码。
  • 预防script attacks
  • 验证所有输入,包括Cookie
  • 在出现错误消息时,请注意您向外界展示的信息量!

您可能也有兴趣阅读this网站。 作为最后一点,永远不要相信您的用户,在安全性或验证方面永远不要假设。