腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
PHP
网站
遭到
攻击
php
、
mysql
我有一个基于
PHP
的
网站
和一个MySQL数据库。几天前,我收到了一封电子邮件,其中包含了数据库中的所有用户以及他们的解码密码(密码是用MD5编码的)。不知道还能做些什么来保护
网站
免受另一次入侵。有没有人知道这件事是怎么发生的,我能做些什么来阻止它的发生? 非常感谢您的帮助!
浏览 0
提问于2011-05-10
得票数 1
回答已采纳
1
回答
利用URL的GET参数识别SQL注入漏洞
sql-injection
我想学习如何识别一个
网站
是否容易受到SQLi (SQLi)的
攻击
,而无需使用sqlmap之类的工具。我读过一些有关这方面的资料,但我希望有人能证实或纠正我所作的假设。方法1这是否意味着在执行
浏览 0
提问于2016-07-25
得票数 1
回答已采纳
1
回答
在ASP
网站
上执行
PHP
代码的尝试
web-application
、
php
、
asp.net
、
code-execution
我在运行在asp上的web服务器上发现了多个
PHP
代码执行尝试。当您尝试在asp web服务器上执行
php
代码时会发生什么?这会对服务器造成影响吗?是否有可能受到影响?请解释服务器如何处理此情况。示例
攻击
代码: tpl_content=<?
php
eval($_POST[c]) >&name=test404.
php
&dir=index/../../../..¤t_dir=tpl
浏览 0
提问于2019-05-07
得票数 0
3
回答
如何在图片中编写
php
代码
php
我已经创建了一个
网站
。在这个
网站
上有能力上传图片。我读到一篇
php
文章,
攻击
者可以在GIF图片中间插入
PHP
代码,然后将这个“邪恶”图片上传到
网站
上,然后
网站
可能会被安全漏洞利用任何朋友都可以给出一个想法来抵抗这种类型的
攻击
。
浏览 11
提问于2012-10-12
得票数 1
回答已采纳
2
回答
使用htaccess拒绝来自ip临时访问的访问
php
、
apache
、
.htaccess
、
security
我试图创建一个小脚本,以防止(不是防止,但减少影响)的简单ddos
攻击
。目前,我只是将我的ddosprotection.
php
文件包含在服务器上的每个页面上。如果现在有人试图在
网站
上发送大量请求,脚本就会检测到这一点,并将
攻击
者的IP写入htaccess文件。这将减少DDOS
攻击
的影响,因为
攻击
者无法访问
网站
本身。(是的,我知道服务器仍然需要处理一些数据,但它仍然在减少DDOS
攻击
的影响) 我现在的问题是:如果一些
浏览 6
提问于2016-08-27
得票数 1
回答已采纳
1
回答
这些由恶意软件添加的重写规则在.htaccess中意味着什么?
apache
、
.htaccess
、
directive
、
malware
我的
网站
最近受到了恶意软件感染的
攻击
。在添加的几个
php
文件中,我的.htaccess也被修改了。通常,它只写index options,但
攻击
者将其更改为如下:RewriteRule ^6334437290/(.*)$ dita-cymbal.
php
[QSA,OR]RewriteRule ^(.*)$ capacitance-angelika.
浏览 5
提问于2017-01-29
得票数 0
回答已采纳
1
回答
对用户来说,不注销
网站
是一种安全风险吗?
tls
、
authentication
、
vpn
、
audit
我没有退出Twitter、Facebook、StackExchange和我正在使用的大多数
网站
,这对我自己来说是一种安全风险吗?是否有人有机会劫持我的会话或对我的任何在线帐户造成损害?对于我的情况,我是限制所有的损害,我可以通过运行一个虚拟专用网,并试图访问所有的
网站
使用https://。我知道很多用户不这么做,所以他们可能会有更大的风险留在登录,但对我来说,仍然可能存在风险。
浏览 0
提问于2014-05-13
得票数 5
回答已采纳
2
回答
PHP
网站
不断遭到黑客
攻击
php
、
security
让我先说我不知道
php
。我不是后端程序员,我只做前端。我的未婚夫经营着一家“我的世界”服务器,我同意建立他的
网站
来帮助他。他要求在
php
中添加一些与他的phpbb论坛相关的内容。我在研究的过程中找到了这样做的方法,并将这些方法应用到
网站
中,然后它就启动了。但他的
网站
一直被黑客入侵。 在我们第一次被黑客
攻击
时,我们删除了所有的ftp账户,只保留了一个账户和一个密码。我们询问了我们的主机,他们说这一定是
php
/script中的一个漏洞。我不知道怎么保护它。我不知道
浏览 3
提问于2013-03-10
得票数 0
回答已采纳
1
回答
黑客
攻击
wp-config.
php
web-application
、
attack-prevention
、
wordpress
我的wordpress
网站
突然通过wp-config.
php
被黑了。我从来没听说过这种
攻击
。当我扫描我的站点时,wpscan警告您注意以下错误:我怎样才能保护我的
网站
免受这次
攻击
?救命求你了!
浏览 0
提问于2014-08-21
得票数 1
3
回答
我被
攻击
了
PHP
/脚本注入-虚拟问题
php
、
phishing
我的
网站
被
攻击
是为了钓鱼的目的。这是一个复杂的
网站
,但我只使用post和
PHP
文件。如有任何暗示/建议,将不胜感激。因为脚本注入
攻击
站点代码本身,所以它能够完全避免the服务器的安全性。不幸的是,一些内容
浏览 8
提问于2011-09-12
得票数 1
回答已采纳
2
回答
通过chattr保护
php
文件上的代码注入?
php
、
apache
、
injection
、
permissions
最近,我为朋友托管的一个
网站
( wordpress
网站
)遭到黑客
攻击
,所有的
php
页面都以echo base64_encode(...);的形式在底部添加了代码。因此,在每一页上都有不想要的广告。我想,在不需要
网站
修改/上传的所有
php
文件上使用递归的chattr +i可以防止这种
攻击
。我相信这是对的吗?是否有充分的理由不这样做?
浏览 0
提问于2015-01-13
得票数 4
1
回答
当我在查询中给出一个错误的参数时,数据库为什么会显示易受
攻击
的列?
sql-injection
、
mysql
当我们试图注入一个
网站
寻找易受
攻击
的列时,有时我们需要在
网站
参数中给出一个错误的值。喜欢现在易受
攻击
的列没有显示。或 www.vhul-web.com/index.
php
?id=.1 union select 1,
浏览 0
提问于2016-02-04
得票数 -1
1
回答
攻击
者如何利用$_SERVER['HTTP_REFERER']
php
有人警告我,
PHP
的$_SERVER['HTTP_REFERER']是
网站
常见的
攻击
载体。
攻击
者利用此功能的方式有哪些?我怎么才能防范他们?
浏览 0
提问于2014-05-20
得票数 4
1
回答
Joomla!1.5站点成为XSS的受害者
sql
、
joomla
、
xss
1.5
网站
最近似乎受到了一次XSS
攻击
(我是个新手)...The下面的代码被注入了
网站
(在某个地方) <script src="http://sweepstakesandcontestsdo.com/pmg.
php
浏览 0
提问于2011-12-08
得票数 0
回答已采纳
3
回答
Linux命令行:编辑被黑客入侵的索引文件
linux
、
security
、
command-line
、
plesk
不幸的是,我又一次在Linux Plesk服务器上处理被黑客
攻击
的
网站
。黑客
攻击
相当简单:在
网站
的许多索引*(似乎只有index.
php
)文件中插入了一段javascript代码。我正在寻找一种方法来批量编辑被黑客
攻击
的文件,我知道即使目标javascript代码是相同的,它也是从一些可能也被黑客
攻击
的
网站
调用的。因此,虽然我的合法索引文件过去以它现在是这样开始的 <script type="te
浏览 2
提问于2011-04-22
得票数 2
1
回答
在多个文件中匹配的模式的grep
grep
、
access-log
我正在使用grep在
攻击
后分析我的日志文件。通常是这样的现在有人
攻击
了我的一些
网站
,但我不知道漏洞在哪里,也不知道
攻击
者的ip地址是什么。现在我想找到一个ip地址,他向我的多个
网站
发送了请求,如下所示: abcde.com-log:123.123.123.123 - - [12/Jan/2013:08:41:08 +0100] "POST&
浏览 1
提问于2013-01-18
得票数 1
2
回答
网络安全:从哪里开始
php
、
mysql
、
security
我正在与一个托管公司的
网站
工作,在
PHP
与MySQL。 我该如何防范这些
攻击
?即使我的代码是完美的,我需要在托管公司的web服务器配置中寻找哪些可能使web服务器易受
攻击
的内容?
浏览 7
提问于2012-07-21
得票数 3
6
回答
是否可以通过面板配置和
php
脚本来防止DDos
攻击
?
php
、
security
、
cpanel
、
ddos
我的
网站
受到DDos
攻击
(UDP泛滥)!有没有可能通过
php
脚本来防止这种
攻击
?下面的代码有用吗? if (!
浏览 3
提问于2012-07-31
得票数 5
回答已采纳
1
回答
包括wp-blog-header.
php
创建多个<body>标记
php
、
html
、
wordpress
经过一些调查,我简化了这个问题,因为当我包含when er.
php
时,它会创建多个标记并删除onload属性。这是一个过度简化的例子。<?
php
require( '../../wp-blog-header.
php
' ); ?<head> <body> Hello World </
浏览 1
提问于2015-03-13
得票数 0
2
回答
用nginx和apache防止ddos
攻击
(以及haproxy?)
apache-2.2
、
nginx
、
apache-2.4
、
haproxy
、
ddos
有时我的服务器上有ddos
攻击
。我在努力阻止这一切。我使用Nginx来提供静态内容,并将其用作反向代理,使用Apache来服务
php
应用程序。 当
攻击
开始的时候,我有很多。但是,如果有很多
攻击
者,我仍然每秒钟有400个请求,但来自不同的IP。所以我很难阻止它,因为Nginx中的IP连接速率限制在这种情况下是行不通的。我在那台服务器上有大约100个
网站
。在
攻击
期间,Nginx工作正常,但是Apache完全死了,Nginx不仅不能连接受
攻击
站点,而且不能连接服务器上的所有站
浏览 0
提问于2016-02-11
得票数 0
点击加载更多
相关
资讯
PHP类的网站在NGINX服务上运行小心被攻击
常见的网站攻击以及如何防御自己的网站被恶意攻击
php网站深度优化-我的网站打开这么快
网站漏洞扫描修复php代码详情
WordPress 站点易遭新型 PHP 代码执行攻击
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
语音识别
活动推荐
运营活动
广告
关闭
领券