源码论坛新源代

 找回密码
 立即加入

QQ登录

只需一步,快速开始



香港云VPS只要28/月新源代香港VPS 站长建站必备文字广告30/月 Q 380559645
查看: 983|回复: 1
收起左侧

[建议申诉] 各位新源代站长一定要注意的安全问题,源码80%都有的漏洞..

  [复制链接]

该用户从未签到

monkey_cici 发表于 2009-9-25 09:31:07 | 显示全部楼层 |阅读模式

马上注册,下载更多源码!

您需要 登录 才可以下载或查看,没有账号?立即加入

x
在新源代潜水了一段时间 就以前发现的问题 给大家说说
说几个比较容易忽略的安全问题  并不是改数据库地址就可以了


大部分WebEdit目录的 或者Editor目录

静态页面地址直接可以上传
(最严重  使用良精二次开发的特别多 或者是几年之前开发的源码)

有些WebEdit数据库没改名没改密码


接着是注入漏洞 一定还要增加防SQL注入通用ASP  或多或少都能防御一下菜鸟黑客

测试之前 先杀毒源码 用最新的病毒库  很多都带有木马 有时间手工查找

删除源码中的 统计代码

如果有漏洞的源码 又有统计代码 就是告诉他可以随时来黑你的网站

极大多数的都是带有统计代码 有时间手工查找

..................

..........................
毕竟是私人发布 又是破解 不正规的 不安全的因数很多

反正是多留心  多注意.......

最后希望新源代越办越好....

该用户从未签到

jinhuinet 发表于 2009-9-25 15:47:15 | 显示全部楼层
很好的建议,祖国就需要你这样的人材
您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

QQ|小黑屋|手机版|注册|源码论坛 |网站地图

GMT+8, 2024-5-6 00:30 , Processed in 0.218750 second(s), 22 queries .

Powered by Discuz!

© 2001-2023 新源代源码论坛 XYDAI.CN

快速回复 返回顶部 返回列表