当前位置: 首页 > news >正文

三站合一的网站怎么做教程seo推广主要做什么

三站合一的网站怎么做教程,seo推广主要做什么,太原企业网站排名,公司介绍网站怎么做原理:没有对接口输入的内容进行严格的判断 造成攻击者精心构造的代码非法执行 当应用在调用一些能将字符转化为代码的函数(如PHP中的eval)时,没有考虑用户是否能控 制这个字符串,这就会造成代码执行漏洞。 相 关 函 数 : PHP&…

原理:没有对接口输入的内容进行严格的判断 造成攻击者精心构造的代码非法执行

 

当应用在调用一些能将字符转化为代码的函数(如PHP中的eval)时,没有考虑用户是否能控 制这个字符串,这就会造成代码执行漏洞。

 

相 关 函 数 : PHP:eval assert Python:exec

asp:<%=CreateObject(“wscript.shell”).exec(“cmd.exe /c ipconfig”).StdOut.ReadAll()%>

危害:

执行代码

让网站写shell 甚至控制服务器

 

漏洞利用:

执 行 代 码 的 函 数 :eval 、 assert callback函数:preg_replace + /e模式反序列化:unserialize()(反序列化函数)

 

防御修复:

  1. 使用json保存数组,当读取时就不需要使用eval了
  2. 对于必须使用eval的地方,一定严格处理用户数据
  3. 字符串使用单引号包括可控代码,插入前使用addslashes转义
  4. 放弃使用preg_replace的e修饰符,使用preg_replace_callback()替换5.若必须使用preg_replace的e修饰符,则必用单引号包裹正则匹配出的对象

 

http://www.shuangfujiaoyu.com/news/49909.html

相关文章:

  • 哪个网站做的简历最好微营销平台有哪些
  • 上海空灵网站设计谷歌seo零基础教程
  • 百度显示网站名seo分析案例
  • 代做底单的网站百度推广排名代发
  • 广州专业网站改版方案seo网络营销推广排名
  • asp商业网站源码网站怎么才能被百度收录
  • 网站建设交易平台社区建站网站系统
  • 雨灿网站建设云南今日头条新闻
  • 自己免费做网站(四)网络舆情监测
  • 中国好公司网站建设做任务赚佣金的平台
  • 做童装在哪个网站做广告免费个人网站申请
  • 做美食教程的网站有哪些关键词筛选
  • 优量汇广告平台seo网站关键词排名优化
  • 政府门户网站建设需求北京疫情最新新闻
  • 济南网站APP网站seo推广计划
  • 在哪可以找到做网站的如何免费发布广告
  • 网站建设销售开场百度首页的ip地址
  • 贵阳网站设计公司品牌型网站制作价格
  • html页面布局无锡seo网站管理
  • 深圳网络推广公司怎么样建站网站关键词优化
  • 武汉品牌网站建设公司排名志鸿优化网官网
  • 用jsp做网站的代码免费找客源软件
  • 查询数据的网站怎么做上海关键词推广
  • 静态网站开发技术和动态网站开发技术的区别app下载注册推广平台
  • 东莞外贸网络推广网站优化 福州
  • 东莞软件seo接单
  • 益阳做网站公司最全bt搜索引擎
  • 自己怎样做网站平台关键词排名优化营销推广
  • 可以做日照分析图的网站域名是什么意思呢
  • 怎么做北京赛网站大型门户网站建设