第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

如何做到在上傳頁面上防漏洞防掛馬

如何做到在上傳頁面上防漏洞防掛馬

PHP
慕妹8126882 2016-09-26 21:18:10
查看完整描述

1 回答

?
田心楓

TA貢獻(xiàn)1064條經(jīng)驗 獲得超383個贊

對上傳目錄做限制提高安全性一般拿webshell,基本上是先找程序漏洞,比如sql注入,拿到后臺密碼,登錄后臺,上傳木馬,擦屁股

防衛(wèi)的話,1.應(yīng)先從程序上著手,用一般的漏洞掃描工具,看有無常規(guī)漏洞.進(jìn)行修補(bǔ).?
2.如果對方成功注入,又拿到了后臺密碼,他需要登錄后臺.修改后臺登錄入口.讓他找不到,也是一個防衛(wèi)的方法.?
3.數(shù)據(jù)庫一定不能用root權(quán)限.用低權(quán)限用數(shù)據(jù)庫用戶.?
4.他需要上傳木馬,在程序上做限制,不能上傳php,asp等文件.?
5.對上傳目錄做限制,對方上傳木馬一家要執(zhí)行的,將上傳目錄設(shè)為不可執(zhí)行.這樣他上傳了木馬也沒辦法.

6.對程序目錄做限制,總之,能上傳的目錄不給執(zhí)行權(quán)限,能執(zhí)行的不給上傳權(quán)限.不過這個需要根據(jù)程序設(shè)定.做的過嚴(yán)了,程序不一定能正常運(yùn)行.


查看完整回答
反對 回復(fù) 2016-09-27
  • 1 回答
  • 0 關(guān)注
  • 1252 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補(bǔ)貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號