» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[电脑] 两帮人一起黑我们单位网站,真欢乐!

[posted by wap, platform: Firefox]

最简单的可行方法:直接在数据库的代码里加入全局检测函数即可!

本帖最后由 kevan 于 2010-1-25 12:41 通过手机版编辑


TOP

[posted by wap, platform: Nokia]

但是我的前提是必须清除掉服务器上的程序木马!你说的情况有可能服务器已经被传了程序木马哦



TOP

[posted by wap, platform: Firefox]

我所说的程序木马是ASP.JSP,PHP之类的程序代码!可能杀毒软件无法识别出来的哦!
你先初步搜索服务器最近的文件更新时间应该可以辨认出来,高级一点的会修改文件的更新时间。这个就得你慢慢排查了!


TOP

[posted by wap, platform: Firefox]

voodoo说的不全,他说的是那个简单的解决方法,不是每个网站都必须要写防注入的代码!
例如用参数化即可,还有精确每个参数的类型,考虑到每个参数的异常范围处理即可。
也就是说是功能上本来就没想到这些“异常”,当然大家都是过来人,都是菜鸟起步,需要知道为什么会这样?为什么能这样?

本帖最后由 kevan 于 2010-1-25 13:31 通过手机版编辑

TOP

[posted by wap, platform: Firefox]

鄙视 jun4rui 搞分裂,有你这么黑ASP的吗?PHP虽好,但是你总不能全赖人家好不好!!!

TOP

[posted by wap, platform: Firefox]

支持killer。高手~~~

TOP

发新话题
     
官方公众号及微博