>  기사  >  백엔드 개발  >  취약점 스캔 도구를 사용하여 다른 사람이 귀하의 웹사이트를 스캔하는 것을 방지하는 방법

취약점 스캔 도구를 사용하여 다른 사람이 귀하의 웹사이트를 스캔하는 것을 방지하는 방법

WBOY
WBOY원래의
2016-08-04 09:20:152792검색

nodejs로 작성된 작은 웹사이트인데 로그가 가끔 나옵니다.

<code>umbrella-web-0 (err): 24/7 05:25 [3952] - error: //admin/scripts/setup.php
umbrella-web-0 (err):  TypeError: req.csrfToken is not a function
umbrella-web-0 (err):     at Object.apiController.getConfig
umbrella-web-0 (err):     ...</code>

나중에 확인해보니 php 인젝션 스크립트였네요. 웹사이트에는 영향이 없었지만 보기엔 짜증났어요. 이 문제를 어떻게 제거할 수 있나요?

답글 내용:

nodejs로 작성된 작은 웹사이트인데 로그가 가끔 나옵니다.

<code>umbrella-web-0 (err): 24/7 05:25 [3952] - error: //admin/scripts/setup.php
umbrella-web-0 (err):  TypeError: req.csrfToken is not a function
umbrella-web-0 (err):     at Object.apiController.getConfig
umbrella-web-0 (err):     ...</code>

나중에 확인해보니 php 인젝션 스크립트였네요. 웹사이트에는 영향이 없었지만 보기엔 짜증났어요. 이 문제를 어떻게 제거할 수 있나요?

IP 요청 빈도 설정
SQL 키워드 필터링

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.