腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
最好的免费
漏洞
扫描器检查您的
网站
PHP
& MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描器检查您的
网站
PHP
&MySQL代码? 我正在寻找一个免费的
漏洞
扫描器来检查我的
网站
是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
1
回答
appserv_root请求的目的是什么?
、
我在我的
网站
上看到了很多关于不存在的
php
文件的请求。他们倾向于使用一个类似于appserv_root=http://www.example.com的查询字符串,使用的域是看上去很难看的
php
代码。我很有信心,这是试图利用某些
php
漏洞
或其他。所以我很好奇:如何防范此
漏洞
? 如果成功利用此
漏洞
,站点配置中将更改什么?
浏览 0
提问于2011-01-24
得票数 1
回答已采纳
1
回答
CVE
漏洞
是否可以为任何
漏洞
分配CVE编号?能给它分配一个CVE号码吗?(现在似乎没有CVE id了)
网站
中的
漏洞
(比如Google.com),而不是库中的
漏洞
呢?
浏览 0
提问于2016-05-09
得票数 -3
5
回答
用
php
编辑文件的所有方法?(安全)
、
、
、
、
我的
网站
有一些严重的安全
漏洞
。在保护the服务器之后,我现在将保护我的
php
文件。 因此,我想知道由于我的
php
脚本中的
漏洞
,所有的方法都可能被用来上传或编辑
php
文件。
浏览 1
提问于2011-03-13
得票数 1
回答已采纳
2
回答
当我看不到URL参数时,XSS
、
我刚开始进行渗透测试,我在我正在做的
网站
上发现了一个反映XSS的
漏洞
。但是问题是,当我提交表单时,
网站
会自动将我重定向到www.website.com/sendform.
php
,而不会显示URL中的参数。 有没有一种利用XSS
漏洞
的方法可以通过链接发送XSS
漏洞
?
浏览 0
提问于2020-02-10
得票数 0
2
回答
ing服务器日志:"Morfeus F**ing Scanner“
、
、
我刚刚在我的web服务器日志文件中找到了这些访问:::ffff:218.38.136.38 109.72.95.174 - [10/Jan/2011:02:54:12 +0100] "GET /user/soapCaller.bs HTTP/1.1" 40
浏览 0
提问于2011-01-10
得票数 4
回答已采纳
1
回答
使用$_SERVER['
PHP
_SELF'];vs htmlentities($_SERVER['
PHP
_SELF']);用于https上的规范链接
被IT管理员告知,他们对新获得的
网站
的安全扫描使用了下面的共享片段,这些片段在
网站
的头部使用,并打开了许多
漏洞
,应该改为使用htmlentities。我偶然发现了这个帖子,它提供了一些见解,但是在这个用例中,我不太确定
漏洞
是否存在,或者甚至在可行的范围内,不是说这不可能是因为服务器在https上吗?Is this the safest way to handle a form
PHP
如果它是在https上,这不应该否定任何潜在的
漏洞
吗?
php
echo echo $_
浏览 9
提问于2020-01-08
得票数 1
回答已采纳
2
回答
如何利用
PHP
中重定向
漏洞
后的执行?
、
、
我在
网站
上读到了关于的文章。但是很难想到
PHP
中的EAR
漏洞
。有人能提供一个关于攻击者如何利用该
漏洞
的具体示例吗?
浏览 8
提问于2014-03-04
得票数 2
回答已采纳
2
回答
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
?
IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
用的环境如下IIS、
PHP
、MYSQL环境(Windows2008 64位 含腾云助手) (50GB)操作系统:Windows5.7sp1搭建出来的
网站
经360监测出来 有 IIS+
PHP
fastcgi模式 pathinfo取值错误任意代码执行
漏洞
但是不知道该怎么去修复,360给的修复方案如下:危害:p=23, null, left攻击者可以利用该
漏洞
直接在
网站
执行任意代
浏览 1015
提问于2017-03-17
1
回答
有没有任何快速或自动化的方式来检查运行在远程服务器上的
PHP
版本?
目前正在进行
漏洞
评估。但是,IP I是一个负载均衡器,客户机只想测试一个运行在负载均衡器上的站点。我发现的所有
漏洞
都与
PHP
相关。如何确认他们的
网站
运行的是
PHP
版本,而不是在负载均衡器上的另一个
网站
?我已经检查了标题,当它告诉我它正在运行的Apache版本时,没有任何关于
PHP
的内容。是否有一种工具或快速方法来确定运行
PHP
的最有可能的版本?
浏览 0
提问于2020-06-15
得票数 0
1
回答
htaccess阻止所有查询字符串,但不阻止index.
php
、
、
我有一个一直被攻击的
网站
,它使用的是joomla extensions 因此,我试图找出他们使用的是什么
漏洞
,我决定阻止这些
漏洞
我使用了下面的代码: RewriteEngine On RewriteRule ^(.*)$ - [F] 但它不工作,因为我仍然可以访问
网站
site.com/index.
php
?fck=you 我可以阻
浏览 22
提问于2019-12-23
得票数 0
1
回答
PHP
- Joomla 3站点-fines.
php
在一段时间后消失
、
我在我的
网站
上收到了这条消息,
PHP
警告: 有人知道这个问题的解决办法吗?
浏览 2
提问于2015-11-17
得票数 1
2
回答
如果我的
网站
不接受任何用户的输入,是否存在显示我的代码和文件夹结构的危险?
、
、
、
随着时间的推移,这已经成为了我的一个附带项目,添加内容,使它更喜欢Javascript和
PHP
,尽管它只使用了他们所能做到的一小部分:将一个文件包含在另一个文件中,更改这个div的S背景,获取当前日期等等为了记录我的作品,满足任何想看我的业余代码的人的好奇心,可能会得到关于如何改进事物的反馈,只是一般的开放性,我正在考虑讨论,或者以其他方式让人看到,我部门服务器上的public_html然而,我担心这会打开我的
网站
,或整个服务器,攻击。由于我的
网站
不接受任何地方的用户输入,我感到安全,但我想确定之前继
浏览 0
提问于2013-08-18
得票数 1
1
回答
在
PHP
中Json_encode()比serialize更安全吗?
、
、
我在测试一个
网站
的
漏洞
。误用unserialize()可能会导致这些问题。另外,我在
php
官方手册中发现了如下警告:他们建议我们应该使用json_encode()和json_decode()。
浏览 21
提问于2016-08-25
得票数 1
回答已采纳
1
回答
/engine/Engine.
php
的用途
我对web开发(Python)还比较陌生,但碰巧我对
PHP
有一个问题。 有人试图通过.../engine/engine.
php
网址访问我的
网站
,这个
网站
是用Python构建的。我的问题是:对于
PHP
构建的
网站
,通常可以通过这样的URL访问哪些
网站
?
浏览 1
提问于2017-05-26
得票数 1
回答已采纳
2
回答
如何欺骗爬虫/扫描器,使其无法检测到网络技术?
、
我有一个
PHP
网站
,我已经完成了所有的URL重写。使得
PHP
扩展被隐藏。但是不知何故,网络爬虫和安全扫描器/
漏洞
扫描器能够找到我的站点是用
PHP
开发的。我如何避免这种情况,或者如何欺骗他们,使他们相信这个
网站
不是通过
PHP
开发的?
浏览 4
提问于2014-02-15
得票数 1
回答已采纳
2
回答
JavaScript控制台易受XSS攻击吗?
、
、
、
假设下面的name变量的内容由攻击者控制。这一行代码易受XSS攻击吗?当我在name变量中发送一个注入时,我看到它的值由console.log打印为一个URL编码的字符串,并且它不会被解释为脚本标记格式。有没有办法利用这一点来攻击XSS?
浏览 0
提问于2014-12-27
得票数 1
1
回答
即使插件是不活动的,插件中的一些
漏洞
也能被利用吗?
、
我刚收到Wordfence安全插件开发者的通知,其中提到了其他流行Wordpress插件中存在的几个
漏洞
。本例中的一个例子是mailchimp表单插件,它可能会被广泛使用。我想知道一些插件
漏洞
是否可以被利用,即使插件是不活动的?(即插件在
网站
上存在,但目前尚未激活)
浏览 0
提问于2016-07-28
得票数 0
回答已采纳
4
回答
针对XSS
漏洞
的防护?
、
我是
PHP
新手,但我听说XSS
漏洞
很糟糕。我知道它们是什么,但我如何保护我的
网站
?
浏览 2
提问于2011-03-24
得票数 7
回答已采纳
1
回答
如果启用了目录列表,是否可以将反向shell远程上载到
网站
?
如果
网站
中存在目录列表
漏洞
,我可以将
PHP
反向shell上载到WordPress
网站
吗?条件是我可以在一个/wp-includes
网站
中看到WordPress的整个文件结构,并且我希望在/wp-includes目录中上传一个
PHP
,这样我就可以得到一个反向连接。 有可能吗?
浏览 0
提问于2020-12-31
得票数 -4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
网站漏洞扫描修复php代码详情
网站漏洞检测 之后台php语句拼接webshell漏洞
怎么防范简单的PHP网站漏洞 看看你知道几个
网站服务器漏洞修复之php版本泄露源码
利用 PHP 扩展 Taint 找出网站的潜在安全漏洞实践
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券