腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
防止
PHP
文件
攻击
php
、
apache
、
amazon-ec2
我们的服务器最近受到
攻击
,在日志中如下所示: [Mon Feb 18 09:18:43 2019] [IP_ADDRESS] script '/var/www/ynm.
php
' not found orunable to stat[Mon Feb 18 09:
浏览 38
提问于2019-02-19
得票数 0
1
回答
语义URL
攻击
缓解
web-application
、
php
、
url-redirection
、
url
、
tampering
我想知道
防止
URL跳/ URL篡改
攻击
的最佳方法是什么updateprofile.
php
?uid=1 updateprofile.
php
?uid=2So我怎样才能
防止
这种类型的
攻击
?通过使用会话变量?通过URL加密数据? I确信会话容易受到XSS或会话劫持
攻击
的
攻击
。
浏览 0
提问于2019-06-01
得票数 0
1
回答
安全性-包括基于用户内容的
文件
php
、
security
、
nginx
、
include
出于安全考虑,每个请求都会传递给
PHP
,因为我不想向未经授权的人公开静态
文件
。Nginxindex.
php
$uri = $_SERVER["REQUEST_URI"]; $uri = strlen ($ur
浏览 4
提问于2013-01-07
得票数 1
回答已采纳
1
回答
我可以删除所有Drupal
文件
的写保护吗?
7
、
files
为了
防止
黑客
攻击
,除了在sites/default/files中,我是否可以删除安装中所有
文件
和目录中的写保护?我的意思是,我想要chmod到555,并将它们全部chown到root:root,但sites/default/files__中的
文件
除外。对于安装/卸载,我使用Drush。这是因为为了
防止
将
php
文件
放置在站点
文件
夹中的黑客
攻击
。这几乎可以将我的站点从这次高度批判黑客<em
浏览 0
提问于2014-10-25
得票数 3
回答已采纳
3
回答
使用.htaccess
防止
XSS
攻击
php
、
apache
、
.htaccess
如何
防止
带有.htaccess
文件
的XSS(cross site scripting)
攻击
的
PHP
项目?
浏览 1
提问于2014-03-07
得票数 0
2
回答
使用htaccess拒绝来自ip临时访问的访问
php
、
apache
、
.htaccess
、
security
我试图创建一个小脚本,以
防止
(不是
防止
,但减少影响)的简单ddos
攻击
。目前,我只是将我的ddosprotection.
php
文件
包含在服务器上的每个页面上。如果现在有人试图在网站上发送大量请求,脚本就会检测到这一点,并将
攻击
者的IP写入htaccess
文件
。这将减少DDOS
攻击
的影响,因为
攻击
者无法访问网站本身。(是的,我知道服务器仍然需要处理一些数据,但它仍然在减少DDOS
攻击</em
浏览 6
提问于2016-08-27
得票数 1
回答已采纳
2
回答
SameSite cookie属性与同步器令牌模式
web-application
、
web-browser
、
http
、
cookies
、
csrf
最近,大多数浏览器增加了对SameSite cookie属性的支持,以
防止
CSRF
攻击
:https://www.owasp.org/index.
php
/SameSite。如果支持,我们是否应该实现同步器令牌模式来
防止
CSRF
攻击
?https://www.owasp.org/index.
php
/Cross-Site_请求_伪造_(CSRF)_预防_作弊_Sheet#Synchronizer_令牌_模式 Same
浏览 0
提问于2019-01-13
得票数 2
回答已采纳
1
回答
禁止直接访问.htaccess中的.
php
文件
php
、
.htaccess
我想阻止直接访问
php
文件
,以
防止
bot
攻击
。 使用以下htaccess代码将其完全关闭。它对我不起作用 RewriteEngine on RewriteCond %{THE_REQUEST} \.
php
[\ /?]..*)\.
php
$ /index.html [L]
浏览 19
提问于2019-05-02
得票数 0
2
回答
如何
防止
上传的
文件
被执行?
apache
如何
防止
上传的
文件
被执行?例如,有人可以上传
php
文件
并利用它来
攻击
网站,我想要
防止
这种情况。有没有什么htaccess魔术我能做的?
浏览 0
提问于2011-06-16
得票数 7
回答已采纳
1
回答
通过App从提供
文件
的上限?
php
、
google-app-engine
、
google-cloud-storage
在Google中,您可以设置一个每日最高预算,以
防止
DDOS和类似的
攻击
产生巨额费用。对于,我找不到类似的东西。当使用CloudStorageTools::getPublicUrl()通过
PHP
从Google提供
文件
时,我如何限制下载以
防止
DDOS产生大量开销?
浏览 2
提问于2013-12-03
得票数 0
回答已采纳
1
回答
dirname是否足以
防止
目录遍历
攻击
?
php
、
security
、
encoding
、
url-parameters
、
directory-traversal
php
readfile($filename);有许多众所周知的方法来
防止
这类
攻击
,我并不是问如何做到这一点。问题是:是 的以下用途,这是一种
防止
攻击
的防弹方法? <?
浏览 0
提问于2013-10-18
得票数 4
3
回答
PHP
安全方式将URL放在表单中以
防止
xss /跨站点请求伪造CSRF
攻击
php
、
forms
、
xss
、
csrf
我在
php
中使用html表单,如下所示:.但是当我测试CSRF / XSS
攻击
时,很容易注入这个页面。有什么好办法来
防止
这种
攻击
吗?
浏览 3
提问于2016-08-19
得票数 0
回答已采纳
1
回答
有关
php
上传表单安全性的问题
php
我在这里读过http://blog.insicdesigns.com/2009/01/secure-file-upload-in-
php
-web-applications/,问题与文本相关
浏览 0
提问于2014-11-30
得票数 1
回答已采纳
2
回答
通过chattr保护
php
文件
上的代码注入?
php
、
apache
、
injection
、
permissions
最近,我为朋友托管的一个网站( wordpress网站)遭到黑客
攻击
,所有的
php
页面都以echo base64_encode(...);的形式在底部添加了代码。因此,在每一页上都有不想要的广告。我想,在不需要网站修改/上传的所有
php
文件
上使用递归的chattr +i可以
防止
这种
攻击
。我相信这是对的吗?是否有充分的理由不这样做?
浏览 0
提问于2015-01-13
得票数 4
1
回答
如何在Asp.Net核中全局
防止
XSS和CSRF
asp.net-core
、
xss
、
csrf
、
antiforgerytoken
我想
防止
我的应用程序受到XSS和CSRF
攻击
,我想做一些全局检查以
防止
这些
攻击
。我在statup
文件
中使用了ConfigureServices函数中的以下代码,它可以
防止
CSRF
攻击
,但我不确定这是否足以
防止
这两种
攻击
,或者是否需要编写一些代码来分别
防止
XSS
攻击
。
浏览 1
提问于2020-03-03
得票数 0
1
回答
PHP
防止
CSRF
攻击
php
、
security
如标题所述,目标是
防止
CSRF
攻击
。在涉及必须管理控制面板的用户使用后端的场景中,让我们以一个示例为例,即用户必须初始化从数据库中删除数据的命令,很明显,如果使用该命令:我发现这个让我很感兴趣,但也让我问了很多问题。function RandomToken($length = 32){ if(!
浏览 3
提问于2021-09-24
得票数 0
2
回答
在
php
中
防止
会话固定和劫持的最佳方式或方法是什么?
php
、
security
、
session
我浏览了各种方法,以
防止
会话固定和在
php
中劫持,但我发现很难找到我可以依赖的最佳方法。与
防止
statement类似,大多数开发人员建议使用prevent语句.It可以有效地
防止
大多数sql注入
攻击
。是否有任何这样的代码、函数或片段是最有效、快捷和简单的,以
防止
对会话的
攻击
。请大家分享一下。谢谢大家。
浏览 5
提问于2011-07-30
得票数 3
回答已采纳
1
回答
服务器老是被
攻击
,网站根目录里老是生成
文件
。?
php
、
网络安全
、
安全
我买的香港服务器,老是被
攻击
,网站根目录反反复复生成
文件
,删了过几天还会生成,网站主页也经常被改写(根目录下的index.
php
文件
),我不懂技术,程序上的漏洞不懂这些,有没有其他办法
防止
攻击
,我的网站不需要更新,有没有一种办法让自己和别人都无法更新东西,这样就不会有
文件
生成了。
浏览 1160
提问于2016-02-28
1
回答
jQuery Ajax
PHP
安全性
php
、
jquery
、
ajax
、
security
是否有任何方法可以
防止
PHP
撤回完整的jQuery
文件
而不是其服务器输出?我只是尝试只获取文本输出,期待任何时候
php
决定返回什么,但得到了整个
文件
。如果像某些
文件
一样,它会显示潜在的黑客
攻击
目标,例如数据库表等,那就不太理想了。
浏览 4
提问于2013-10-06
得票数 0
回答已采纳
3
回答
PHP
和HTML的安全性
php
、
html
、
security
我已经围绕API设计了
php
和html代码。如果你能想出任何可能有害的东西,请告诉我。
浏览 2
提问于2012-07-19
得票数 1
回答已采纳
点击加载更多
相关
资讯
Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF
复制证明如何防止攻击?
如何防止网站被黑客攻击?
PHP 文件上传
PHP 包含文件
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券