账号通
    

账号  

密码  

2041

查看

4

回复
主题:网站检测到漏洞,大家看下 [收藏主题] 转到:  
办公之旅 当前离线

586

主题

9

广播

2

粉丝
添加关注
级别:五年级

用户积分:2594 分
登录次数:226 次
注册时间:2009/8/6
最后登录:2023/6/25
办公之旅 发表于:2010/3/13 11:46:00   | 只看该作者 查看该作者主题 楼主 
科汛在线网校系统

安全风险




  1. SQL注入可能导致如下一些后果:
    1.机密数据被窃取
    2.核心业务数据被篡改
    3.网页被篡改
    4.数据库所在服务器被攻击变为傀儡主机,甚至企业网被入侵

   请点击 漏洞列表 查看漏洞位置


补救措施




  1. 如下一些方法能够防止注入攻击:
    1.在网页代码中需要对用户输入的数据进行严格过滤。
    2.部署Web应用防火墙
    3.对数据库操作进行监控

漏洞列表












漏洞等级威胁类型 URL
Sql Injection(blind)http://www.aaa.com:80/club/index.asp?pid=2

漏洞详情


 


























URLhttp://www.aaa.com:80/club/index.asp?pid=2
漏洞等级
威胁类型Sql Injection(blind)
可能导致如下一些方法能够防止注入攻击:
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控
描述
目标存在SQL注入漏洞。

SQL注入漏洞是一种可能被攻击者通过经过精心构造的请求数据来修改后台SQL查询语句的一种安全威胁。当Web应用程序未对用户输入的数据进行任何处理(如危险字符过滤或者语句过滤),而直接作为SQL语句执行时,SQL注入就发生了。

SQL注入漏洞是目前互联网最常见也是影响非常广泛的漏洞。从2007年下半年开始,很多网站被篡改。攻击者利用SQL注入漏洞修改了用于生成动态网页的数据库中的文本,从而注入了恶意的HTML script标签。这样的攻击在2008年第一季度开始加速传播,并且持续影响有漏洞的Web程序。
建议:
如下一些方法能够防止注入攻击:
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控
参考:

 


 


是在这个网站http://www.iiscan.com做的检测 不知道这个是不是问题哦,请官方关注下

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
办公之旅 当前离线

586

主题

9

广播

2

粉丝
添加关注
级别:五年级

用户积分:2594 分
登录次数:226 次
注册时间:2009/8/6
最后登录:2023/6/25
办公之旅 发表于:2010/3/13 14:06:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2010/3/13 13:23:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线网校系统
特意看了代码,那是误报.那种检查是不准的
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
888ltb4j 当前离线

2

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:54 分
登录次数:1 次
注册时间:2010/3/12
最后登录:2010/3/13
888ltb4j 发表于:2010/3/13 13:04:00   | 只看该作者 查看该作者主题 板凳 
就是在深圳幸福里摄影工作室,那里拍的照片很好看哦。服务也很不错去看看吧http://www.xingfuli365.com/
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
chuxianyi 当前离线

492

主题

0

广播

0

粉丝
添加关注
级别:四年级

用户积分:4134 分
登录次数:356 次
注册时间:2007/11/7
最后登录:2016/7/15
chuxianyi 发表于:2010/3/13 11:55:00   | 只看该作者 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.21875秒 powered by KesionCMS 9.0