gpt4 book ai didi

php - 了解黑客尝试

转载 作者:行者123 更新时间:2023-11-29 01:58:53 26 4
gpt4 key购买 nike

我有一个简单的机制,可以将分析保存到 mysql 表中,以获取我在 http 请求中获得的 key 。例如对于 url

http://example.com?analyticsKey=button1

我要添加到键值表:key=button1, value=value+1

我知道这绝对是一个非常肮脏的解决方案,但由于我正在转义输入,所以我看不出有任何需要担心的理由。但是,我确实注意到尝试了这些输入:../../../../../../../../../../etc/passwd../../../../../../../../../../proc/self/environ 等..

黑客是否假设此输入被用作要读取的文件路径?这是否普遍?

最佳答案

攻击者(或)自动扫描程序试图对您的域进行目录遍历 攻击。

这些自动化工具执行这些肮脏的工作以检查此类目录或文件是否存在借助于返回的响应代码你的网络服务器。

如果您的网络服务器针对这些尝试返回了有效的 200 响应代码,那么攻击者可能已经通过其他一些方式.

关于php - 了解黑客尝试,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20478010/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com