腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为什么用XSS
注入
php
标记不起作用?
、
、
所以你们都知道XSS
漏洞
,但我无法理解的是 3.
注入
php
代码
并再次关闭它。
浏览 0
提问于2014-10-02
得票数 -1
回答已采纳
4
回答
如何使用XSS
漏洞
读取服务器上的文件?
、
、
我可以使用XSS
漏洞
通过向页面
注入
PHP
代码
来读取服务器上的文件吗?例:使用document.write
注入
读取文件的
PHP
代码
。
浏览 0
提问于2016-07-14
得票数 2
3
回答
在
php
站点
代码
中查找blind_SQL
漏洞
、
、
嗨,我真的是网络领域的初学者,我想知道是否有人可以指导我在哪里我应该在整个论坛的
代码
中寻找盲目sql
注入
漏洞
,例如,如果这是
漏洞
index.
php
?m=content&c=rss&catid=[valid catid]的
漏洞
,我应该在
代码
中哪里寻找验证用户表单和网址输入的部分;我真的是
php
的初学者,我应该如何修复它。
浏览 2
提问于2011-01-25
得票数 2
7
回答
php
5安全- get/post参数
、
确保get/post参数不会带来任何安全
漏洞
的最有效方法是什么?所以..。有没有其他函数可以用来更好地防止这些
漏洞
,或者是否有任何其他安全问题,我应该担心与我的
php
代码
有关?
浏览 2
提问于2009-11-08
得票数 1
回答已采纳
2
回答
Web应用程序
漏洞
扫描-假阳性-识别和消除
、
Web应用程序
漏洞
和潜在的假阳性 作为渗透测试器,应用程序
漏洞
扫描是任何渗透测试方法的重要组成部分。在应用程序扫描阶段,可能会出现几种不同类型的
漏洞
。主要是..。SQL
注入
/盲目SQL
注入
、跨站点脚本/持久性跨站点脚本、命令
注入
、XPath
注入
、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(
PHP
代码
注入
)、应用程序errors根据我的经验
浏览 0
提问于2014-10-15
得票数 1
1
回答
DCP-门户
漏洞
、
、
、
此
漏洞
来自用于PCI扫描的第三方审阅者。我被困了几个月,弄不明白。我已经对我的页面使用了卫生设施,但它仍然不能通过PCI扫描。我开始认为这不是一个
代码
相关的问题。有人能告诉我如何解决这个问题吗?DCP-Portal跨站点脚本错误在此主机上运行的DCP-Portal版本(5.3.2及更早版本)中存在多个跨站点脚本
漏洞
。这些
漏洞
允许远程攻击者通过calendar.
php
、index.
php
、annoucement.
php
、news.
php
、contents
浏览 0
提问于2022-03-09
得票数 0
1
回答
如何用$_SERVER['REQUEST_URI']
注入
PHP
代码
、
在我看来,以下来自
php
网页的
代码
可能会被利用。$path = substr($_SERVER['REQUEST_URI'], 0, strpos($_SERVER;变
浏览 1
提问于2014-08-12
得票数 1
回答已采纳
6
回答
php
cookie
注入
漏洞
?
、
我有一个网站,在一个页面上,它从用户计算机上读取一个cookie,并将其用作
php
代码
中的变量,例如在echo状态中。 谢谢!
浏览 10
提问于2011-01-17
得票数 2
回答已采纳
1
回答
找到
注入
恶意
代码
的工具?
、
我搜索一个工具来在我的
PHP
文件中找到
注入
恶意
代码
。在每个
PHP
文件中,我都有这样的
注入
:我现在的问题是:有人
浏览 4
提问于2015-07-28
得票数 1
回答已采纳
1
回答
SQLMap失败,手动SQL
注入
成功
、
在我的本地网络上,我有一个VM加载了一个非常基本的SQL
注入
漏洞
。通过UserID字段手动运行此
代码
将使您通过login.
php
脚本:这种注射也起作用了:考虑到这种简单的SQL
注入
在表单上有效,我不知道为什么SQLMap总是报告页面中没有
注入
漏洞
。我运行了以下操作:sqlmap --level=5 --risk=3 -a 192.168.2
浏览 0
提问于2017-06-01
得票数 2
1
回答
执行
代码
或修改网页的攻击是什么?
、
我的一个朋友遭受了一次攻击,他所有的索引文件(
php
或html)都被
注入
了iframe。这让我开始思考PS:更新wordpress后,他认为安全
漏洞
是ftp攻击。但我的问题是关于网络攻击的。
浏览 0
提问于2011-09-29
得票数 0
2
回答
脚本中报告了SQL
注入
,但我找不到它
、
、
有人告诉我,
PHP
脚本中有一个SQL
注入
漏洞
,它匹配来自后端数据库的“login”和“pass”。编辑:删除
代码
以保证机密性。
浏览 1
提问于2015-03-28
得票数 0
1
回答
Vega显示SQL
注入
漏洞
,但sqlmap拒绝。
、
、
网址基本上是app.
php
?app=appname。如果存在app,则会提供正确的输出,但如果不存在,则会得到内部服务器错误500。Vega检测到它是SQL
注入
漏洞
,但是当我用sqlmap测试它时,它在这个url中找不到
注入
。Vega显示了URL app.
php
?在这种情况下,它真的是一个SQL
注入
漏洞
吗?我可以强制sqlmap使用这个URL作为帮助吗?
浏览 0
提问于2016-09-06
得票数 0
1
回答
块
注入
黑客
、
有人给我的
php
文件
注入
了以下
代码
: eval(base64_decodeghfju = array("Google", "Slurp", "MSNBot", "ia_archiver", "Yandex", "Rambler", "bot&qu
浏览 0
提问于2018-06-22
得票数 0
回答已采纳
1
回答
主机
注入
漏洞
成功的HTTP
代码
?
、
、
、
我试图利用一个网站的主机
注入
漏洞
。200 OK 301 Mov
浏览 0
提问于2017-03-26
得票数 0
回答已采纳
1
回答
SQL和CSS
注入
的Webiste测试
、
、
、
可能重复: 检查常见
漏洞
的工具?提前谢谢。
浏览 0
提问于2012-02-16
得票数 0
回答已采纳
3
回答
where子句中的SQL
注入
漏洞
最糟糕的情况是什么?
、
、
、
、
如果我的
PHP
代码
在where语句中有一个SQL
注入
漏洞
,那么对我的数据库来说最糟糕的情况是什么,比如SELECT * FROM table WHERE id='$unescapedstring' 对不起
浏览 1
提问于2011-07-23
得票数 0
回答已采纳
2
回答
这是什么弱点?
、
、
我正在测试一个使用
PHP
构建的web应用程序。我发现了一个
漏洞
,在这个
漏洞
中,多个用户可以使用同一个浏览器登录,而不会破坏其他会话。这类
漏洞
被称为什么,这种
漏洞
的影响是什么?很多时候,我发现了一些
漏洞
,但无法入侵,acunetix
漏洞
扫描器显示这个软件很容易被盲目
注入
,但是我不知道在that.Any读取之后该怎么办,或者建议这样做?
浏览 0
提问于2014-11-09
得票数 -1
1
回答
PHP
上的空字节
注入
?
、
可以在
PHP
代码
上执行空字节
注入
吗?那么,易受攻击的
代码
会是什么样的呢?你能给我举几个例子吗?我注意到:不会使
代码
易受攻击。我想知道,如果可能的话,
代码
中哪些可能的安全缺陷会导致这种
漏洞
。任何例子都将得到赞赏和帮助。
浏览 0
提问于2014-01-06
得票数 9
1
回答
防止
php
脚本覆盖
php
.ini
、
、
如何防止
php
脚本重写max_execution_time值?@ini_set('max_execution_time',0); 一直在破坏我的apache服务器..。有没有办法不允许这种覆盖?
浏览 0
提问于2017-03-23
得票数 -3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站漏洞扫描修复php代码详情
ecshop 全系列版本网站漏洞 远程代码执行sql注入漏洞
一种针对PHP对象注入漏洞的新型利用方法
如何寻找隐藏的漏洞?PHP代码审查之常规漏洞解析
Android存在漏洞允许注入恶意代码替换合法 APP
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券