随着防火墙和补丁管理已逐渐走向规范化,各类网络设施应该是比以往更完全。    单靠SSL加密无法保障网站的安全。许多网站采用了128位SSL加密,但还是被黑客攻破。此外,SSL也无法保护网站访问者的隐私信息。    防火墙有访问过滤机制,但还是无法应对许多恶意行为。    自1990年代初以来,漏洞扫描工具已经被广泛使用,以查找一些明显的网络安全漏洞。  漏洞扫描工具生成一些特殊的访问请求,发送给Web网站,在获取网站的响应信息后进行分析。    程序员确实造成了一些问题,但有些问题程序员无法掌控。    一般而言,网站应用程序的代码变动很快。  网站喜欢选在节假日对应用程序进行升级,圣诞节就是很典型的一个旺季。

Web网站安全性存在的五个误解