Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

360检测报DZX2.5 SQL注入漏洞?

[复制链接]
粉丝团 发表于 2013-6-24 01:05:06 | 显示全部楼层 |阅读模式
发现时间:

漏洞名称:
SQL注入漏洞
漏洞类型:
SQL注入
所属服务器类型:
通用
漏洞风险:
1. 存在 "核心数据被非法更改" 风险
2. 安全性降低5%
3. 全国 14% 网站有此漏洞, 67个站长进行了讨论

检测时间:
2013-06-24 00:43:04
漏洞证据:
You have an error in your SQL syntax
漏洞地址:
http://bbs.***.com:80/forum.php?mod=viewthread&tid=6511388'
解决方案:
如下一些方法能够防止注入攻击:
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控


玻璃屋女孩 发表于 2013-6-24 09:35:07 | 显示全部楼层
回复

使用道具 举报

元首 发表于 2013-6-24 10:06:03 | 显示全部楼层
360检测谁的网站都提示有注入漏洞, 目的就是想让你注册他们的服务, 然后收费.
对于360, 我只想说, 滚!
回复

使用道具 举报

 楼主| 粉丝团 发表于 2013-6-24 15:14:17 | 显示全部楼层
元首 发表于 2013-6-24 10:06
360检测谁的网站都提示有注入漏洞, 目的就是想让你注册他们的服务, 然后收费.
对于360, 我只想说, 滚!

我也觉得360很恶心,从来不用他的产品,但是被360搜索 提示网站安全为 警告 级别 很难看
回复

使用道具 举报

元首 发表于 2013-6-24 16:00:52 | 显示全部楼层
粉丝团 发表于 2013-6-24 15:14
我也觉得360很恶心,从来不用他的产品,但是被360搜索 提示网站安全为 警告 级别 很难看

问题是没问题, 你让dz怎么修改?

这不是技术问题, 已经是道德问题了, 目的就是让你成为他们的会员... 你不成为会员, 怎么修改都会提示你有漏洞.
回复

使用道具 举报

 楼主| 粉丝团 发表于 2013-6-25 00:51:17 | 显示全部楼层
元首 发表于 2013-6-24 16:00
问题是没问题, 你让dz怎么修改?

这不是技术问题, 已经是道德问题了, 目的就是让你成为他们的会员...  ...

也不能这么说,我用的DEDE 杰奇 就不提示有安全问题
回复

使用道具 举报

垃圾猫 发表于 2013-6-25 09:58:47 | 显示全部楼层
元首 发表于 2013-6-24 10:06
360检测谁的网站都提示有注入漏洞, 目的就是想让你注册他们的服务, 然后收费.
对于360, 我只想说, 滚!

元首,最近没出点好的东西呢,等着你的帖子出来,比较好的修改呢
回复

使用道具 举报

元首 发表于 2013-6-25 14:38:03 | 显示全部楼层
垃圾猫 发表于 2013-6-25 09:58
元首,最近没出点好的东西呢,等着你的帖子出来,比较好的修改呢

https://discuz.dismall.com/forum. ... 28&pid=26700895
这个不错..
回复

使用道具 举报

ARCHY` 发表于 2013-7-5 15:17:28 | 显示全部楼层
升级最新版本应该程序就不会存在相关问题
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-7 02:27 , Processed in 0.128547 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表