php - 网站被攻击,每天会多出一些会员数据。
高洛峰
高洛峰 2017-05-16 13:04:56
0
10
553

这几天发现我们的网站突然多了很多会员,这些会员都是差不多的,但是会员只能通过后台系统添加,改了后台密码还是会出现,后台操作日志上没有操作信息。
后台可添加的字段那里是没有company字段的,因此不太清楚被人是用什么方式攻击的。
这里是被注入的数据:

这里是网站的会员数据:

高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

membalas semua(10)
PHPzhong

Pertama, periksa tembok api. Jika tapak web tidak mempunyai keperluan port khas, buka 80 sahaja. Seperti 3306, 22, dsb., hanya rangkaian dalaman syarikat boleh diakses.

Kedua, tukar semua kata laluan untuk pangkalan data, bahagian belakang, dsb. (kata laluan hendaklah lebih panjang, huruf besar dan huruf kecil, serta mempunyai simbol khas).

Ketiga, jika bahagian belakang hanya perlu diakses oleh syarikat, cuba sembunyikan URL sebanyak mungkin. Lakukan juga ujian (iaitu, hanya benarkan rangkaian syarikat diakses di latar belakang)

Keempat, jika ada pendaftaran ahli di kaunter hadapan, pastikan ada kod pengesahan dan pemeriksaan keselamatan (iaitu, untuk IP yang sama, mesti ada jurang masa antara pendaftaran ahli)

Pastikan selepas melengkapkan semua perkara di atas, biarkan pengaturcara menyemak log sistem, log pangkalan data, log program... dan sama ada terdapat sebarang kelemahan dalam kod program

某草草

Tambahkan kod pengesahan semasa mendaftar!

迷茫

Dapatkan alamat pangkalan data + nombor akaun + kata laluan anda secara terus, dan kemudian kendalikan pangkalan data anda secara terus, adakah ia lebih mudah?

PHPzhong

Semak log operasi mysql, jika ia tidak didayakan, dayakannya dan tunggu.

巴扎黑

Ia mungkin serangan suntikan SQL Walaupun anda menukar kata laluan SQL, anda masih perlu mengkonfigurasi kata laluan yang betul dalam persekitaran pengeluaran Jika anda tidak mengubah suai kelemahan SQL, dia masih boleh menyuntik beberapa data dan menggantikan semua SQL pernyataan dengan PDO:: Tulis kaedah pengikatan parameter sediakan, dan kemudian perhatikan sama ada masalah itu telah diselesaikan. Di samping itu, jika sistem digunakan secara dalaman, ia tidak boleh dibuka kepada rangkaian luaran dan diakses melalui IP dalaman.

PHPzhong

Ikat Pemerhatian Awan Baidu. Kemudian akaun pangkalan data mesti terikat kepada IP
Sql injection dan semak untuk melihat sama ada terdapat beberapa borang yang belum diproses

習慣沉默

Adalah lebih baik untuk menambah pengesahan, tetapi ada juga yang melakukan pengenalan pengesahan, maka anda juga boleh melakukan sekatan IP Jika IP beroperasi terlalu kerap, hadkan operasi IP ini. Sudah tentu, pakar juga boleh terus menukar serangan IP, ia bergantung pada betapa berharganya tapak web anda!

伊谢尔伦

Semak log mysql dan lihat rekod operasi

漂亮男人

Periksa log terlebih dahulu untuk menentukan di mana titik penulisan.

滿天的星座

Adakah pangkalan data anda diasingkan?

Kami juga diserang Antara muka penghantaran SMS sentiasa diminta tanpa pengesahan sebelum ini, yang secara langsung menyebabkan perkhidmatan SMS kami tidak dapat digunakan

.
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!