360推出了网站检测的功能,虽然不一定准确,但是可以借鉴和参考的。
通过检测,我们发现了以上漏洞:
1,下载防护脚本
http://www.467.cn/soft/asp.zip
http://www.467.cn/soft/php.zip
http://www.467.cn/soft/aspx.zip
2,在所需要防护的页面加入代码
require_once('360_safe3.php');
就可以做到页面防注入、跨站
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!
添加require_once('360_safe3.php');来调用本代码
3,以上三个脚本的主要功能:主要功能:拦截攻击者注入恶意代码,可以防御诸如跨站脚本攻击(XSS)、SQL注入攻击等恶意攻击行为。
南京服务器托管 | 南京服务器租用 | 南京网站建设 | 南京企业建站 | 南京服务器代维 | 虚拟主机 | 顶级域名 | 网站优化 | 网站推广 | 南京中绘谷网络数据中心467.cn
| 整理发布 | TEL:13913852884,025-58633651,QQ:21390019