腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
为什么当我运行
PHP
7时,OpenVAS会警告
PHP
5?
、
OpenVAS发现了一个
漏洞
,它指向
PHP
5.4.3和5.3.13版本。但是,我用OpenVAS检查的两台主机都在运行
PHP
7.2.x。这个
漏洞
会是假阳性吗?高级(CVSS: 7.5) NVT:
PHP
的设置
漏洞
时,从ph解析查询字符串参数。(OID: 1.3.6.1.4.1.25623.1.0.103482)摘要
PHP
容易出现信息泄露
漏洞
。
漏洞
检测结果易受攻击的URL:http://domain:port
浏览 0
提问于2020-05-04
得票数 1
1
回答
Debian
PHP
5包安全吗?
、
、
例如,我正在使用
php
5运行apt-get install
php
5包。报告的版本是:
PHP
/5.2.6-1+lenny9连接CVE
漏洞
列表的长链接例如,如何检查最近的EXIF
漏洞
是否在当前Debian包中进行修补
浏览 0
提问于2011-03-08
得票数 2
回答已采纳
2
回答
输出缓冲区
漏洞
PHP
、
、
PHP
中输出缓冲区函数的
漏洞
是什么? 隔离布局下的
浏览 5
提问于2011-03-28
得票数 1
回答已采纳
1
回答
appserv_root请求的目的是什么?
、
我在我的网站上看到了很多关于不存在的
php
文件的请求。他们倾向于使用一个类似于appserv_root=http://www.example.com的查询字符串,使用的域是看上去很难看的
php
代码。我很有信心,这是试图利用某些
php
漏洞
或其他。所以我很好奇:如何防范此
漏洞
? 如果成功利用此
漏洞
,站点配置中将更改什么?
浏览 0
提问于2011-01-24
得票数 1
回答已采纳
1
回答
DCP-门户
漏洞
、
、
、
此
漏洞
来自用于PCI扫描的第三方审阅者。我被困了几个月,弄不明白。我已经对我的页面使用了卫生设施,但它仍然不能通过PCI扫描。我开始认为这不是一个代码相关的问题。有人能告诉我如何解决这个问题吗?DCP-Portal跨站点脚本错误在此主机上运行的DCP-Portal版本(5.3.2及更早版本)中存在多个跨站点脚本
漏洞
。这些
漏洞
允许远程攻击者通过calendar.
php
、index.
php
、annoucement.
php
、news.
php
、contents.
php<
浏览 0
提问于2022-03-09
得票数 0
1
回答
$_REQUEST
php
漏洞
、
、
这是一个关于网络安全的问题第二特姆说这意味着$_REQ
浏览 1
提问于2022-10-09
得票数 -2
1
回答
php
扩展
漏洞
、
、
我的共享托管服务是说,由于安全
漏洞
,它们不会打开文件信息。有人能解释一下文件扩展名中存在什么样的安全问题吗?
浏览 8
提问于2014-03-15
得票数 0
回答已采纳
6
回答
PHP
MySQL
漏洞
、
、
." ";警告: mysql_fetch_object():提供的参数不是有效的MySQL结果资源 这意味着页面仍然有一个
漏洞
,我认为,有谁有解决办法?
浏览 5
提问于2011-02-23
得票数 1
1
回答
最好的免费
漏洞
扫描器检查您的网站
PHP
& MySQL代码?
、
、
可能重复: 最好的免费
漏洞
扫描器检查您的网站
PHP
&MySQL代码? 我正在寻找一个免费的
漏洞
扫描器来检查我的网站是否有常见的
漏洞
等等。有人能列出最好的免费
漏洞
扫描器吗?
浏览 0
提问于2010-12-18
得票数 0
5
回答
用
php
编辑文件的所有方法?(安全)
、
、
、
、
我的网站有一些严重的安全
漏洞
。在保护the服务器之后,我现在将保护我的
php
文件。 因此,我想知道由于我的
php
脚本中的
漏洞
,所有的方法都可能被用来上传或编辑
php
文件。
浏览 1
提问于2011-03-13
得票数 1
回答已采纳
1
回答
为什么用XSS注入
php
标记不起作用?
、
、
所以你们都知道XSS
漏洞
,但我无法理解的是 3.注入
php
代码并再次关闭它。
浏览 0
提问于2014-10-02
得票数 -1
回答已采纳
1
回答
漏洞
信息明细按修复指引修复后还存在??
[图片]按贴子:http://bbs.qcloud.com/forum.
php
?mod=viewthread&tid=4482 1) nginx任意文件解析: 修复:
php
配置文件
php
.ini中配置cgi.fix_pathinfo=0 已经改了,但是还是一直提示有这个问题nginx任意文件解析:<b>URL:</b></br><b>测试规则:</b>/asdf.
php
<
浏览 339
提问于2016-05-03
1
回答
在10.04 LTS中,是否有针对
php
的安全修复?
、
对于10.04 LTS中最新的关键
PHP
漏洞
,是否已经有了安全修补程序?如果没有,什么时候可以使用?http://thexploit.com/sec/critical-
php
-remote-vulnerability-introduced-in-fix-for-
php
-hashtable-collision-dos/ 还是这个关键
漏洞
不适用于Ubuntu附带的5.3.2-1版本?
浏览 0
提问于2012-02-07
得票数 0
3
回答
在
php
站点代码中查找blind_SQL
漏洞
、
、
嗨,我真的是网络领域的初学者,我想知道是否有人可以指导我在哪里我应该在整个论坛的代码中寻找盲目sql注入
漏洞
,例如,如果这是
漏洞
index.
php
?m=content&c=rss&catid=[valid catid]的
漏洞
,我应该在代码中哪里寻找验证用户表单和网址输入的部分;我真的是
php
的初学者,我应该如何修复它。
浏览 2
提问于2011-01-25
得票数 2
2
回答
这是什么弱点?
、
、
我正在测试一个使用
PHP
构建的web应用程序。我发现了一个
漏洞
,在这个
漏洞
中,多个用户可以使用同一个浏览器登录,而不会破坏其他会话。这类
漏洞
被称为什么,这种
漏洞
的影响是什么?很多时候,我发现了一些
漏洞
,但无法入侵,acunetix
漏洞
扫描器显示这个软件很容易被盲目注入,但是我不知道在that.Any读取之后该怎么办,或者建议这样做?
浏览 0
提问于2014-11-09
得票数 -1
2
回答
如何利用Nessus发现的Metasploit
漏洞
?
、
、
、
、
我是这个领域的新手,并试图使用kali vm中的metasploit在本地存储在我的主机pc上的
php
web应用程序。我运行了一些扫描器,如wmap、OpenVAS和Nessus,并发现了一些
漏洞
,但我很难找到在msf中使用的匹配
漏洞
。我试过“搜索cve”,甚至在谷歌上使用“”等等,但是没有结果。例如,一个关键的发现是CVE-2014-3515,但是我找不到一个
漏洞
。
浏览 0
提问于2014-11-28
得票数 3
1
回答
LAMP服务器access_log中的奇怪条目--这个
PHP
是做什么的?
、
、
、
、
我不确定,也许这个问题更适合于Server,但我认为
PHP
使它与.?66.49.205.157 - - [06/Jul/2016:15:29:43 +0000] "POST /cgi-bin/
php
?:36.0) Gecko/20100101 Firefox/36.0" 66.49.205.157 - - [06/Jul/2
浏览 2
提问于2016-07-06
得票数 0
回答已采纳
1
回答
哪些著名的攻击使用了免使用
漏洞
?
、
、
我正在编译
漏洞
和相关的攻击,我需要找到一个著名的攻击,利用一个使用后无
漏洞
。我找了一段时间了,虽然我似乎找不到任何东西。我知道很多时候在互联网浏览器和其他软件中都发现了自由后使用,虽然我只知道
漏洞
和更新页面,而不是具体的攻击。
浏览 0
提问于2018-10-29
得票数 0
2
回答
函数中断
、
我找不到任何关于“函数中断”
漏洞
的材料,这些
漏洞
似乎困扰着
PHP
的老版本。有人对这件事有好的消息来源吗?一个很好的来源是描述攻击的东西/为什么某些
php
函数容易受到攻击?
浏览 4
提问于2011-06-21
得票数 3
回答已采纳
1
回答
使用$_SERVER['
PHP
_SELF'];vs htmlentities($_SERVER['
PHP
_SELF']);用于https上的规范链接
被IT管理员告知,他们对新获得的网站的安全扫描使用了下面的共享片段,这些片段在网站的头部使用,并打开了许多
漏洞
,应该改为使用htmlentities。我偶然发现了这个帖子,它提供了一些见解,但是在这个用例中,我不太确定
漏洞
是否存在,或者甚至在可行的范围内,不是说这不可能是因为服务器在https上吗?Is this the safest way to handle a form
PHP
如果它是在https上,这不应该否定任何潜在的
漏洞
吗?
php
echo echo $_SERVER['
P
浏览 9
提问于2020-01-08
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
PHP漏洞函数总结
黑客游戏:PHP漏洞分析
网站漏洞检测 之后台php语句拼接webshell漏洞
PHP文件包含漏洞原理分析
PHP弱类型引发的漏洞实例
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券