Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

360检测出一下问题 我不知道如何解决

[复制链接]
xsz2008 发表于 2014-6-21 15:12:41 | 显示全部楼层 |阅读模式
本帖最后由 xsz2008 于 2014-6-25 16:51 编辑

发现时间:

2014-03-19

漏洞类型:

代码执行

所属建站程序:

其他

所属服务器类型:

通用

所属编程语言:

PHP

描述:

漏洞形成的原因:

在PHP中可以执行代码的函数。如eval()、assert()、``、system()、exec()、shell_exec()、passthru()、 escapeshellcmd()、pcntl_exec() 等由于程序使用以上个别函数,并从客户端获取输入,如未正确处理,极可能导致代码执行漏洞。

危害:网站被写如后门,直接沦为肉鸡。解决方案:

根据漏洞参数定位问题函数,进行过滤





想问一下两个漏洞如何解决,我是新手,不懂呢多多的东西,希望各位大侠能够指教,详细简单一点。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
cooldeep 发表于 2014-6-21 17:08:22 | 显示全部楼层
是的 升级之后就会出现 包括安全狗也是检测到这个文件
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-13 04:50 , Processed in 0.020552 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表