看板 Web_Design 關於我們 聯絡資訊
話說這兩天我的網站被攻擊.. 流量大的網頁程式碼都被加了一行連至大陸網站的程式碼 和SEEDNET反應後,他們說是我程式碼有漏洞... 可能是被用command line做更改.. 我說:這應該是你們環境的問題吧,有沒有什麼方法可以設定權限呢?? 結果他們一直說我程式有問題才會被修改 請他們教我有沒有方法可以某些檔案設定權限, 結果客服和技術人員都說:程式是你寫的,我們很難做協助 看來只能在家裡自己架站了 -- To nazumi0817: 這位太太...我好喜歡妳!! ★nazumi0817 別這樣啊!賣魔術方塊的老闆~ 魔術方塊教學網頁: http://www.UniCube.tw/ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.122.132.89
arianda:SQL injection?..如果是這個..就真的是你程式的問題了... 03/02 13:33
arianda:如果你的網站是全部靜態檔案(html/html) 那就是seednet要 03/02 13:34
arianda:處理 03/02 13:34
UniFish:網站沒有用到SQL,他只是把我的網頁最後多加一行而已 03/02 13:49
facers:樓上想問的是你是用ASP還是PHP?有沒有用到資料庫? 03/02 14:07
facers:更正:樓樓上.. 03/02 14:07
facers:原PO簽名檔的網站在購物車有程式漏洞,要盡快補起來喔,不 03/02 14:14
facers:然訂單可能會被看光光.. 03/02 14:14
facers:註:如果是主機代管的話,主機系統應該是歸原PO自行管理, 03/02 14:22
facers:如果是虛擬主機的話,系統就是歸SeedNet管理了. 03/02 14:23
luvpuppy:應該是依照你的寫法順勢嵌入病毒連結吧@@ 個人認為你的 03/02 15:10
luvpuppy:問題比較大~ 主機商大概要佛心來著才會幫你看程式碼吧! 03/02 15:12
UniFish:怎樣的漏洞呢??可以說一下嗎 03/02 16:11
yanli2:真是佛心來的+1 03/02 16:28
facers:不需帳密可以進入管理系統..方法不能說,請查SQL injection 03/02 17:20
facers:SQL Injection該防的,原PO在程式上都要防喔!! 03/02 17:20
KC73:既然看起來是自己的問題,那建議把標題改一下吧! 03/02 17:36
UniFish:抱歉~小的才疏學淺~ 03/02 18:35