<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="如何防止网站被挂木马-评论" id="card1">
<p> 游客</p><p>
如何防止网站被挂木马<br/><br/> -<br/>
3. 文章:<a href="wap.asp?act=View&amp;id=220">如何防止网站被挂木马</a><br/>
名称:真空干燥箱<br/>
时间:2009-07-09 09:24<br/>
正文:一般木马是来自ASP SHELL和PHP SHELL的程序段控制不严，程序上有上传功能，真空干燥箱没有进行文件目录和文件后缀等的判断，一般这类的目录，以“海阳顶端网ASP木马”较为流行。<br/><br/>
<a href="wap.asp?act=AddCom&amp;inpId=220">发表评论</a><br/>
<br/>
 -<br/>
2. 文章:<a href="wap.asp?act=View&amp;id=220">如何防止网站被挂木马</a><br/>
名称:被挂马了<br/>
时间:2008-09-06 12:36<br/>
正文:不错<br/><br/>
<a href="wap.asp?act=AddCom&amp;inpId=220">发表评论</a><br/>
<br/>
 -<br/>
1. 文章:<a href="wap.asp?act=View&amp;id=220">如何防止网站被挂木马</a><br/>
名称:大肚营销<br/>
时间:2008-09-04 09:47<br/>
正文:网站被入侵主两包括两种方法 <br/>一：sql 注入，这也是最常见的入侵方法 <br/>防止方法：替换get参数和post参数中的危险字符 <br/>如&quot;exec,and,or&quot;等等 <br/><br/>二：上传入侵 <br/>就是利用一些上传组件的漏洞，上传时抓包，然后用nc上传。 <br/>防止方法：在服务器端检查上传的文件类型，并且在服务器端生成新的文件名。一般这样就行了 <br/><br/>其它的还有爆库、修改cookies等等 <br/><br/>
<a href="wap.asp?act=AddCom&amp;inpId=220">发表评论</a><br/>
<br/>
<a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=Com&amp;id=220&amp;Page=1">[&lt;&lt;]</a><a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=Com&amp;id=220&amp;Page=1">[[1]]</a><a href="http://www.baixueshan.com/wap.asp?mode=WAP&amp;act=Com&amp;id=220&amp;Page=1">[&gt;&gt;]</a>
<br/>
<a href="http://www.baixueshan.com/wap.asp">首页</a>
</p>
</card>
</wml>