以下是一些常見的網站安全漏洞及解決方法,我們一起來看看。
(學習影片分享:程式設計影片)
1. Sql盲注
解決方法:新增篩選
2. Sql注入
解決方法:修改底層程式碼消除參數化查詢
3. iis檔案與目錄列舉/Directory listing
#解決方法:禁止目錄瀏覽
4.webdav目錄遍歷
解決方法:http://www.45it.com/net/201208/31779.htm
5 . _VIEWSTATE未加密
解決方法:在
6. 檔案備份漏洞
檔案備份不要放在WEB根目錄下
如http://.. ./web.rar,備份檔案需要放到其他目錄
解決方法:安裝微軟修補程式套件(http://www.gltc.cn/47506.html)
解決方法:更新Javascript庫
https://www.cnblogs.com/xiaozi/p/5587039.html
若是iis7但不出現請求篩選,則手工安裝
https://yq.aliyun.com/ziliao/120062
在圖示位置新增紅框行
備註:推測是伺服器做了安全防護,即使我們做了安裝修補程式等操作,修復此漏洞,但學校的安全規則還在,會阻止同名參數或類似同名參數請求,此處是link.axd
停用WebDAV
IIS在擴充功能中停用webdev功能,此功能可禁止危險動作如:DELETE- SEARCH- COPY- MOVE- PROPFIND- PROPPATCH- MKCOL- LOCK- UNLOCK- PUT。
https://technet.microsoft.com/zh-cn/library/security/ms10-070. aspx
以上是常見的網站安全漏洞解決方法的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

SublimeText3漢化版
中文版,非常好用

Atom編輯器mac版下載
最受歡迎的的開源編輯器

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

禪工作室 13.0.1
強大的PHP整合開發環境

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中