新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
项目文件一直被写入恶意代码,如何防止?
浏览:920
发布日期:2019/06/21
分类:ThinkPHP5专区
关键字:
XSS攻击
我使用的是TP5.0版本
前几天发现项目入口文件index.php被恶意写入PHP代码及加密js代码 然后查了服务器的登录日志及进程并未发现异常
经查询得知 可能是TP5的远程代码执行漏洞 于是我手动打了补丁 然后修改了服务器的密码
结果时隔一天 对方直接在项目的配置文件databa
se.php写入了同样的PHP代码及加密js代码 求问大佬该如何防止?
最佳答案
评论(
)
相关
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
150Cang
05-13
TP6
huang92
12-30
tp6 join连表查询后无法分页
斯人若彩虹
12-30
TP5.1 关于在Model里的try catch事件
ynkszx
12-25
thinkphp6多应用模式,session不能共享的问题
yutiany
12-24
进销存管理系统源码|ERP源码开发
收藏
赞
评论
hao381099595
积分:175
等级:LV1
热点推荐
1
比RBAC更好的权限认证方式(Auth类认证)
2
浅谈 PHP 与手机 APP 开发(API 接口开发)
3
ThinkPHP微信demo实例
4
Nginx下实现pathinfo及ThinkPHP的URL Rewrite模式支持
5
ThinkPHP(RBAC)权限管理系统视频教程(完结^_^)
最新更新
1
tp6 join连表查询后无法分页
2
TP5.1 关于在Model里的try catch事件
3
thinkphp6多应用模式,session不能共享的问题
4
进销存管理系统源码|ERP源码开发
5
订单产品表怎么设计