网站被跨站攻击了,大家一定要注意网站安全


还好用宝塔面板,开启了防跨站攻击

《L04 微信小程序从零到发布》
从小程序个人账户申请开始,带你一步步进行开发一个微信小程序,直到提交微信控制台上线发布。
《L03 构架 API 服务器》
你将学到如 RESTFul 设计风格、PostMan 的使用、OAuth 流程,JWT 概念及使用 和 API 开发相关的进阶知识。
讨论数量: 12
李铭昕

怎么看出来这是跨站攻击的?

1年前 评论
jian1098 (楼主) 1年前

自己注意参数,上传文件验证,权限这些

1年前 评论
sanders

看样子访问被拒绝了,但显然在尝试通过 lang 参数进行渗透。
那么 /var/tmp/index1.php 这个文件被创建了吗?能看到吗?

1年前 评论
jian1098 (楼主) 1年前

tp的项目我也碰到过,服务器权限都被拿到了 :joy:

1年前 评论

TP?那没事了

1年前 评论
她来听我的演唱会 1年前
jian1098 (楼主) 1年前
MArtian 1年前

我也想问怎么看出来这是跨站攻击的?难道不是直接构造的请求吗?还有可能是扫描器之类的

1年前 评论

就算没有被检测到,这也是个无效访问

1年前 评论

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!