gpt4 book ai didi

php - 我的网站有多安全?

转载 作者:可可西里 更新时间:2023-11-01 06:54:09 26 4
gpt4 key购买 nike

作为一个初级的 Web 开发人员,我尽我所能通过检查清理所有用户输入,什么不是。然而,今天,我发现我的网站被黑了(我会根据要求分享他们的网站),这真的让我想知道他们是怎么做到的。我正在恢复我的网站。我该怎么做才能防止这些事情发生?是否有我应该与之交谈并询问我的网站的安全性的人?我能做些什么来保证我的网站安全?我用 PHP 和 MySQL 编写了我的网站。

更新:
终于恢复了备份。我用 $_GET["name"]在我的脚本中,我猜这就是他们进入我网站的方式。首先,他们能够在我的服务器上的每个文件夹和每个文件夹中放置一个 index.html/index.php 文件。有谁知道我怎么能反驳这个?

更新:实际上,被黑的不是我的网站,而是主机。 SSH 密码被破解,并在每个文件夹中安装了一个新的索引文件。

最佳答案

这是一个非常广泛的问题,因此您将得到的答案同样广泛。

为了测试您的网站的安全性,您可以执行 penetration testing .有些公司会为你做这件事。你也可以看看Google Skipfish .

你能做些什么来保证你的网站安全?你可以:

  • 清理和验证所有输入 - 还有 cookie,它们可以像客户端发送的所有其他内容一样被篡改。
  • 使用最新的安全补丁使操作系统和框架保持最新。如果您使用 CMS,请确保也保持最新状态。
  • 永远不要将用户提交的文本发回,除非您先对它进行 html 编码。
  • 使用参数化 SQL 查询来防止 SQL 注入(inject)攻击。
  • 一般来说,防御性代码 .
  • 关于php - 我的网站有多安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2709568/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com