结束语:Web安全已成为网络安全的一个重要领域,层出不穷的攻击手段使得原本脆弱的Web数据库更加容易瘫痪。本文主要总结前人的经验再加上本人的见解,从Web数据库的访问技术着手,讲述了了CGI、API、ASP、JAVA等技术及其安全隐患和防范措施。然后分别介绍防火墙,身份认证,授权控制,监视跟踪,审计,存储过程以及备份等常用安全技术。Web数据库安全威胁涉及很多方面,是一个全局性问题,而且新的攻击手段和方法不断涌现,要构筑起一个面面俱到的安全体系是很困难的。不论是访问控制机制、数据加密还是防火墙技术,都只是解决问题的一个方面。在实际系统中,不应只单独使用某一项技术,而应该综合考虑各种技术,构成一个有机的结合体。