日日夜夜天天干,日韩成人精品,午夜久久久久久禁播电影,四虎永久在线精品免费视频观看

phpweb網(wǎng)站程序防黑和防漏洞解決方法

PHPWEB成品網(wǎng)站,版面較好,看起來(lái)比較大氣,而且支持可視化操作及拖拽,得到越來(lái)越多的企業(yè)及網(wǎng)絡(luò)公司青睞。

   但是程序本身存在一個(gè)致命的漏洞,可以通過(guò)SQL注入的方式輕松進(jìn)入管理員控制后臺(tái)。

   比如網(wǎng)站的域名是xxxx.com,那么后臺(tái)登陸地址應(yīng)該是xxxx.com/admin.php,如下圖:


用戶名和密碼都輸入admin 'or '1'='1  然后輸入相對(duì)應(yīng)的圖形驗(yàn)證碼,點(diǎn)"管理員登陸"按鈕,即可繞過(guò)管理登陸驗(yàn)證,成功進(jìn)入管理員控制后臺(tái)。

   這種低級(jí)漏洞出現(xiàn)在流行的PHPWEB成品網(wǎng)站上,實(shí)屬開(kāi)發(fā)及測(cè)試人員不負(fù)責(zé)的心態(tài),我也是做程序開(kāi)發(fā)的,這種低級(jí)錯(cuò)誤只是在剛開(kāi)始工作的時(shí)候會(huì)犯。不清楚*新的PHPWEB成品網(wǎng)站是否已經(jīng)修復(fù)此漏洞,如果還沒(méi)有,希望能盡快修復(fù)。也希望廣大的站長(zhǎng)朋友們注意下,實(shí)在修復(fù)不了,更改后臺(tái)登陸地址也是一個(gè)不錯(cuò)的解決方式,但是還是治標(biāo)不治本。



【注:新版本已修復(fù)此漏洞】

   還有一種方法是查看使用phpweb的網(wǎng)站有沒(méi)有刪除安裝目錄。

   xxxx.com/base/install/ 百分之八十*九十使用的破解版的,安裝是會(huì)直接跳過(guò)驗(yàn)證的,輸入mysql數(shù)據(jù)庫(kù)連接信息就能直接安裝,有些菜鳥(niǎo)站長(zhǎng)經(jīng)常會(huì)忘記刪除安裝目錄,如果上面一個(gè)方法不能用,可以試一下這個(gè)方法。我差不多試了10多個(gè)網(wǎng)站,有7、8個(gè)都存在這樣的問(wèn)題


草草影院网址在线观看| 三级片体验区| 夫妻试看免费| xxXxX爱欧美| 小14萝裸体洗澡视频免费网站| 酒色1314| av大香蕉在线| 九九视频香蕉视频| 日韩AV片在线观看| 亚洲日韩欧美主页| 成人精品视频99在| 久久精品亚洲精品国产色婷| 69xxx日韩com| 四虎加勒比| 少妇喷水无码在线播放| 亚洲精品美女久久7777777| 久久精品V| 中国XXXX网站| 国产精品情侣自拍| 亚洲免费成人网站| 亚洲网站2020| 另类专区高清| 精品综合久久久久久97超人| A级片在线| 最新日韩黄色片子| 久久神马久久国产精品| 欧美人妖网站| 国产精品JIZZ在线观看老狼 | 干日本女人中文字幕| 五月婷婷少妇12P| 熟妇熟女乱妇乱女网站| 亚洲欧美日韩图片| 性Free 69| 98年天堂无码| 亚洲综合在线观| 国产精品亚洲玖玖玖在线观看| 色综合久久综合| 色五月婷婷夜夜| 亚洲免费的视频| 美女免费| 成人av免费视频在线观看|