[抱怨] 網頁BUG

看板Web_Design作者 (閃光魚)時間17年前 (2009/03/02 11:38), 編輯推噓5(5013)
留言18則, 6人參與, 最新討論串1/1
話說這兩天我的網站被攻擊.. 流量大的網頁程式碼都被加了一行連至大陸網站的程式碼 和SEEDNET反應後,他們說是我程式碼有漏洞... 可能是被用command line做更改.. 我說:這應該是你們環境的問題吧,有沒有什麼方法可以設定權限呢?? 結果他們一直說我程式有問題才會被修改 請他們教我有沒有方法可以某些檔案設定權限, 結果客服和技術人員都說:程式是你寫的,我們很難做協助 看來只能在家裡自己架站了 -- To nazumi0817: 這位太太...我好喜歡妳!! ★nazumi0817 別這樣啊!賣魔術方塊的老闆~ 魔術方塊教學網頁: http://www.UniCube.tw/ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.122.132.89

03/02 13:33, , 1F
SQL injection?..如果是這個..就真的是你程式的問題了...
03/02 13:33, 1F

03/02 13:34, , 2F
如果你的網站是全部靜態檔案(html/html) 那就是seednet要
03/02 13:34, 2F

03/02 13:34, , 3F
處理
03/02 13:34, 3F

03/02 13:49, , 4F
網站沒有用到SQL,他只是把我的網頁最後多加一行而已
03/02 13:49, 4F

03/02 14:07, , 5F
樓上想問的是你是用ASP還是PHP?有沒有用到資料庫?
03/02 14:07, 5F

03/02 14:07, , 6F
更正:樓樓上..
03/02 14:07, 6F

03/02 14:14, , 7F
原PO簽名檔的網站在購物車有程式漏洞,要盡快補起來喔,不
03/02 14:14, 7F

03/02 14:14, , 8F
然訂單可能會被看光光..
03/02 14:14, 8F

03/02 14:22, , 9F
註:如果是主機代管的話,主機系統應該是歸原PO自行管理,
03/02 14:22, 9F

03/02 14:23, , 10F
如果是虛擬主機的話,系統就是歸SeedNet管理了.
03/02 14:23, 10F

03/02 15:10, , 11F
應該是依照你的寫法順勢嵌入病毒連結吧@@ 個人認為你的
03/02 15:10, 11F

03/02 15:12, , 12F
問題比較大~ 主機商大概要佛心來著才會幫你看程式碼吧!
03/02 15:12, 12F

03/02 16:11, , 13F
怎樣的漏洞呢??可以說一下嗎
03/02 16:11, 13F

03/02 16:28, , 14F
真是佛心來的+1
03/02 16:28, 14F

03/02 17:20, , 15F
不需帳密可以進入管理系統..方法不能說,請查SQL injection
03/02 17:20, 15F

03/02 17:20, , 16F
SQL Injection該防的,原PO在程式上都要防喔!!
03/02 17:20, 16F

03/02 17:36, , 17F
既然看起來是自己的問題,那建議把標題改一下吧!
03/02 17:36, 17F

03/02 18:35, , 18F
抱歉~小的才疏學淺~
03/02 18:35, 18F
文章代碼(AID): #19grIcMp (Web_Design)