首 页 部门简介机构设置通知公告部门动态相关下载  
当前位置:网站首页 >> 部门动态 >> 校园网网站安全形势严峻

校园网网站安全形势严峻

2014-12-30 来源:桂林电子科技大学--现代教育技术中心 浏览:1339
    技术服务部12月份配合安全检测公司对我校对外提供访问的网站进行了一次全面的安全检查。此次检测网站共212个,高风险网站:21个,中风险网站:9个,低风险网站74个,安全网站108个。存在风险的网站的主要漏洞分别是:SQL注入漏洞、XSS跨站脚本攻击、信息泄露。存在漏洞的网站涉及数字化校园系统、各学院(部门)、重点实验室网站。目前,我们已经通知存在风险网站的负责人进行整改。由于我学校师生中能够进行网站开发的较多,水平参差不齐,开发过程中难免存在漏洞。有些网站直接使用网上免费框架进行开发,开发人员未能发现、修补存在问题的框架导致网站引入漏洞。建议学院、部门和重点实验室在架设网站时注意相关的安全漏洞,防患于未然。

地址:中国广西桂林市金鸡路1号    邮编:541004    Email:xjzx@guet.edu.cn     现代教育技术中心 版权所有  [管理登陆]