Chinaunix首页 | 论坛 | 博客
  • 博客访问: 452638
  • 博文数量: 265
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 2691
  • 用 户 组: 普通用户
  • 注册时间: 2018-06-15 09:53
个人简介

Sinesafe专注于如何防止网站被侵入 如何防止网站被黑 如何防止网站被挂马 网站安全服务 网站安全维护 网站安全防护服务 网站安全问题 怎么查找网站漏洞 dedecms老被挂马 网站被黑怎么修复

文章存档

2023年(1)

2022年(31)

2021年(26)

2020年(65)

2019年(84)

2018年(58)

我的朋友

发布时间:2019-06-03 09:54:31

SQL注入漏洞详情与修复方案对sql注入漏洞的修复,在GET请求,以及POST请求里,过滤非法字符的输入。'分号过滤 --过滤%20特殊字符过滤,单引号过滤,%百分号,and过滤,tab键值等的的安全过滤。启用php魔术,防止一些非法参数进行传输以及构造。网站是公开免费注册用户的,也算是普通的用户,在对其上传功.........【阅读全文】

阅读(458) | 评论(0) | 转发(0)

发布时间:2019-04-26 14:37:15

Discuz漏洞的检测与分析......【阅读全文】

阅读(813) | 评论(0) | 转发(0)

发布时间:2019-04-08 09:44:03

metinfo建站系统使用的PHP语言开发,数据库采用的是mysql架构开发的,在整体的网站使用过程中,简单易操作,可视化的对网站外观进行设计,第三方API接口丰富,模板文件较多,深受企业网站的青睐,建站成本较低可以一键搭建网站,目前国内使用metinfo建站的网站数量较多,该metinfo漏洞会使大部分的网站受到攻击影响,严重.........【阅读全文】

阅读(758) | 评论(0) | 转发(0)

发布时间:2019-03-25 16:18:33

ecshop目前最新版本为4.0,是国内开源的一套商城系统,很多外贸公司,以及电商平台都在使用,正因为使用的人数较多,很多攻击者都在挖掘该网站的漏洞,就在最近ecshop被爆出高危漏洞,该漏洞利用跨站伪造函数,来对网站数据库进行攻击。该网站漏洞发生的根本原因是根目录下的user.php文件,在第315-365行里的代码.........【阅读全文】

阅读(1202) | 评论(0) | 转发(0)

发布时间:2019-03-20 15:31:14

我们来详细的分析该网站漏洞,wp官方其实有考虑到评论功能的安全问题,特意的使用wpnonce安全机制,对于一些html标签,A类的html标签都会进行拦截,通过代码可以看出来,整体上的安全过滤拦截,还是不错的,一般的JS地址都插入不到评论当中去。我们来看下过滤代码:上面的代码可以看出当用户进行评论的时候,会PO.........【阅读全文】

阅读(837) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册