腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
3
回答
PHP
file_
get
_contents
漏洞
、
、
、
我正在为客户端评估webportal的安全性,我发现了一个
漏洞
。这是
PHP
代码:我成功地阅读了./index.
php
、config.
php
等。我不能使用
php
过滤器,因为它在字符串的开头有"template/data/“。 这段易受攻击的代码还能做些什么呢?有什
浏览 0
提问于2018-01-15
得票数 9
3
回答
PHP
file_
get
_contents
漏洞
、
我正在为客户端评估webportal的安全性,我发现了一个
漏洞
。这是
PHP
代码:我成功地阅读了./index.
php
、config.
php
等。我不能使用
php
过滤器,因为它在字符串的开头有"template/data/“。 这段易受攻击的代码还能做些什么呢?有什
浏览 14
提问于2018-01-13
得票数 0
回答已采纳
1
回答
Debian
PHP
5包安全吗?
、
、
例如,我正在使用
php
5运行apt-
get
install
php
5包。报告的版本是:
PHP
/5.2.6-1+lenny9连接CVE
漏洞
列表的长链接例如,如何检查最近的EXIF
漏洞
是否在当前Deb
浏览 0
提问于2011-03-08
得票数 2
回答已采纳
5
回答
$_
GET
方法
漏洞
、
如果我使用$_
GET
函数发送密码,那么除了密码将在我的浏览器地址栏中可见之外,是否还有$_POST方法中尚未存在的安全
漏洞
?因为在任何情况下,密码将仅在用户的浏览器中可见,而对其他任何人都不可见。
浏览 1
提问于2011-05-18
得票数 0
回答已采纳
2
回答
JavaScript网站
漏洞
、
、
今天早上我注意到我的网站上有一个可能的
漏洞
,我一点也不确定我的网站是否会被损坏,但是.
php
if (isset($_
GET
["page"])) $section = $_
GET
["page"];?
php
echo($page); ?$page.".
php
")) include("pages/".$page.&qu
浏览 6
提问于2015-08-30
得票数 1
回答已采纳
1
回答
如何在Dockerfile ubuntu22.04中将pyjwt从2.3.0更新到2.4.0?
、
、
、
、
我们在基础码头映像"pyjwt版本2.3.0有1个
漏洞
“中发现了一个
漏洞
,修复了pyjwt 2.4.0版本中的
漏洞
。下面是Dockerfile# hadolint ignore=DL3008RUN apt-
get
-y update RUN apt-
get
-y upgrade ap
浏览 5
提问于2022-06-08
得票数 0
2
回答
SQL注入接受语言
php
、
、
我正在编写一份安全评估报告,内容是Accunetix生成的
php
应用程序。
GET
/user_login.
php
HTTP/1.1 user-agent: Mozilla/5.0 (compatible; MSIE 9.0;我在
PHP
中搜索已知的
漏洞
,但没有发现任何
漏洞
。这是假阳性还是我漏掉了什么?
浏览 2
提问于2013-11-04
得票数 1
回答已采纳
3
回答
如果包含_
get
,则显示错误
我是
PHP
的新兵..。因此,我试图做的是使用下面的代码获取页面我试过了,但行不通。
浏览 3
提问于2017-08-16
得票数 0
回答已采纳
1
回答
PHP
:解析错误:语法错误,意外的'?‘
挑战是利用远程文件包含
漏洞
!但不是全部!我不知道为什么!<?
php
phpinfo(); ?>但当我编码时:或 <?
php
$page = file_
浏览 3
提问于2016-05-25
得票数 0
回答已采纳
1
回答
htaccess阻止所有查询字符串,但不阻止index.
php
、
、
我有一个一直被攻击的网站,它使用的是joomla extensions 因此,我试图找出他们使用的是什么
漏洞
,我决定阻止这些
漏洞
我使用了下面的代码: RewriteEngine On RewriteRule ^(.*)$ - [F] 但它不工作,因为我仍然可以访问网站 site.com/index.
php
fck=you 我可以阻止所有在index.
php
?=之后有参数的
get
请求
浏览 22
提问于2019-12-23
得票数 0
7
回答
php
5安全-
get
/post参数
、
确保
get
/post参数不会带来任何安全
漏洞
的最有效方法是什么?所以..。现在,我在每个
get
/post参数上都使用了这两个参数。 有没有其他函数可以用来更好地防止这些
漏洞
,或者是否有任何其他安全问题,我应该担心与我的
php
代码有关?
浏览 2
提问于2009-11-08
得票数 1
回答已采纳
1
回答
自动确定特定的产品版本是否易受攻击?
、
我正在构建一个系统,该系统以人类可读的格式包含了关于各种网络软件(客户端软件、服务器等)不同版本的大量数据。是否有一个API可以像“Microsoft Exchange 2003中是否有未经身份验证的RCEs”这样的API来查询,并且它将返回给我一个是/否的答案?
浏览 0
提问于2015-12-07
得票数 7
3
回答
阻止试图利用常见webapp应用
漏洞
的IP
、
、
、
是否有一个应用程序通过nginx日志并阻止对常见webapp
漏洞
提出请求的IP? 我有一个只提供静态内容的nginx服务器。我经常收到
GET
/db/websql/main.
php
或
GET
/db/phpMyAdmin2/main.
php
的请求。这些明显的迹象表明,有人在扫描
漏洞
。是否有一个应用程序可以遍历nginx日志,识别这些试图利用常见
漏洞
并阻止违规IP的尝试?也许它可以与配置一起使用,其中包括用于<em
浏览 0
提问于2011-09-30
得票数 2
2
回答
使用python检测基于DOM的XSS网站
、
、
我有一个示例url:http://www.foo.bar/index.
php
?ids=111与普通url和xss url基本不同的是,浏览器中显示了一个警告框。但是,当使用python时,我们如何才能发现或检测哪个url是
漏洞
呢?/
浏览 3
提问于2014-10-06
得票数 0
1
回答
为什么当我运行
PHP
7时,OpenVAS会警告
PHP
5?
、
OpenVAS发现了一个
漏洞
,它指向
PHP
5.4.3和5.3.13版本。但是,我用OpenVAS检查的两台主机都在运行
PHP
7.2.x。这个
漏洞
会是假阳性吗?高级(CVSS: 7.5) NVT:
PHP
的设置
漏洞
时,从ph解析查询字符串参数。(OID: 1.3.6.1.4.1.25623.1.0.103482)摘要
PHP
容易出现信息泄露
漏洞
。
漏洞
检测结果易受攻击的URL:http://domain:port
浏览 0
提问于2020-05-04
得票数 1
1
回答
我正在尝试为任何与搜索输入值相等的页面设置动态标题
、
php
echo $value ?></title> 因此,正如我之前所说的,我正在尝试为任何与搜索输入值相等的页面设置动态标题
浏览 4
提问于2016-12-22
得票数 0
2
回答
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
?
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
用的环境如下IIS、
PHP
、MYSQL环境(Windows2008 64位 含腾云助手) (50GB)操作系统:Windows5.7sp1搭建出来的网站经360监测出来 有 IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
但是不知道该怎么去修复,360给的修复方案如下:危害:p=23, null, left攻击者可以利用该
漏洞
直接在网站执行任意代码,可能直接控制网站服务器,盗取网站
浏览 1018
提问于2017-03-17
1
回答
php
筛选器扩展默认设置
、
php
echo $_
GET
['name'];} 浏览http://localhost/xss.
php
?name=%3Csc
浏览 6
提问于2011-01-26
得票数 0
回答已采纳
2
回答
为什么这个Laravel
漏洞
会起作用?
、
、
最近,Laravel 4被更新以解决一个安全问题:他们的代码中存在CSRF
漏洞
.。if (Session::token() != Input::
get
('_token')) throw new Illuminate\Session\TokenMismatchException;下面是他们的解决办法(注意!== Input::
get
('_token')) throw new Illuminate\Session\TokenMismatchException;
浏览 0
提问于2014-11-24
得票数 6
回答已采纳
1
回答
使用escapeshellarg()保护用户输入
、
、
我的原始命令如下所示:用换码外壳包装用户输入是我保护这个
漏洞
的方法吗
浏览 1
提问于2020-03-18
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP漏洞函数总结
黑客游戏:PHP漏洞分析
PHP 利用 curl 发送 post/get/del/put/patch 请求
网站漏洞检测 之后台php语句拼接webshell漏洞
PHP文件包含漏洞原理分析
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券