A: 請務必記得「來自使用者的資料是邪惡的」,每次儲存來自使用者的資料時,要用 strip_tags 或是htmlentities 來去除可疑的指令。
Q: PHP要怎麼寫,可以避免跨網站指令碼(XSS)攻擊呢?
- 6 Utilizadores acharam útil
Artigos Relacionados
ecshop 後台操作到一半,為什麼會無法顯示網頁?
問: 當我在登入 ecshop admin控制台後, 只要執行特定或是不特定功能, 就會突然無法顯示網頁,並需等候數分鐘後才能在操作?答:...
一般主機如何防護攻擊問題呢?
Q: 一般主機如何防護攻擊問題呢?A: 如果是使用apache當web server,可以增設 mod_evasive 模組。更多詳情,請點我。 ...
整理網站被駭的處理
以下是記錄我們所撰寫於blog.unethost.com的文章,在這邊提供快速檢索: 1. 如何找出網站開啟速度慢的原因(或是網站疑似被駭) 2. 如何處理網站被駭,避免再次被駭呢?...
unethost.com 虛擬主機,是否能防護攻擊呢?
Q: unethost.com 虛擬主機,是否能防護攻擊呢?A: 我們虛擬主機,能夠防護 dos , post scan , password scan .. 等等。 ...
我的IP似乎被防火牆擋住了?
Q: 當我無法連上主機的 FTP, CPANEL, 及網站; 但是朋友都可以連,應該如何處理呢? A: 當發生該狀況,這是本身上網的IP,被主機內的防火牆封鎖引起,...
