网站存在SQL注入漏洞(盲注)----360网站安全检测
随风飘扬 myzone 2015年10月02日7:48 3649
漏洞上线时间:2011-07-02漏洞名称:SQL注入漏洞(盲注)漏洞类型:SQL注入所属服务器类型
漏洞上线时间:2011-07-02漏洞名称:SQL注入漏洞(盲注)漏洞类型:SQL注入所属服务器类型:通用漏洞风险:1. 存在 "核心数据被非法更改" 风险2.安全性降低20%网站有此漏洞, 151个站长进行了讨论检测时间:2015-10-02 15:44:01漏洞证据:Type: Time<br>DBType: Unknown漏洞地址:http://web.suifengpiaoyang.cn/read.php解决方案:如下一些方法能够防止注入攻击:
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控
虎iqut泰itetc克ke新mz闻gqg网ukmz_版权所有,请勿未授权转载!!!
建议过滤用户输入的数据,切记用户的所有输入都要认为是不安全的。
虎hfy泰_mg克fox_p新rac闻thnb网lq版权所有,请勿未授权转载!!!
* 如果您懂编程并且能够修改服务器代码,请参考这里:
虎yvt泰z克jijk新denu闻ksz_h网mkb版权所有,请勿未授权转载!!!
具体可以参考:http://webscan.360.cn/group/topic/tid/4571。
点这里跳转,进行漏洞演示Erklärung: Alle auf dieser Website wiedergegebenen Artikel /Zeichnungen dienen dem Zweck, mehr Informationen zu übermitteln und die Diskussion zu erleichtern, was nicht bedeutet, dass die Website, der Host und der Veranstalter mit ihren Meinungen einverstanden sind oder die Authentizität ihrer Inhalte bestätigen. Der Inhalt der Artikel dient nur als Referenz. Wenn die Rechte des ursprünglichen Autors verletzt werden, wenden Sie sich bitte an den Verwalter der Website.
Liste der Kommentare
-
Keine Daten