Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/php/261.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Php 什么是wslite?_Php_Mysql - Fatal编程技术网

Php 什么是wslite?

Php 什么是wslite?,php,mysql,Php,Mysql,在PHP+Mysql网络游戏中,我有一个保存玩家姓名的表单 一周前,我注意到一些奇怪的名字出现在beta域名中(我有一个人们玩的主域名和一个用于进行测试的“beta域名”) 姓名: Ans:wslite javascript:alert(wslite) ../../../../../../../../../../../boot.ini.htm Ans:wslite=true 我在谷歌上搜索过wslite,它看起来像是groovy的一个插件?这有什么意义吗?这些代码可能是什么?为什么要插入到

在PHP+Mysql网络游戏中,我有一个保存玩家姓名的表单

一周前,我注意到一些奇怪的名字出现在beta域名中(我有一个人们玩的主域名和一个用于进行测试的“beta域名”)

姓名:

  • Ans:wslite

  • javascript:alert(wslite)

  • ../../../../../../../../../../../boot.ini.htm

  • Ans:wslite=true


我在谷歌上搜索过wslite,它看起来像是groovy的一个插件?这有什么意义吗?这些代码可能是什么?为什么要插入到应用程序中?

该软件中可能存在一些漏洞,不管是什么。一些“黑客”正试图使用它。我建议您阻止它们,并尝试查找服务器/软件中的所有漏洞

该软件中可能存在漏洞,不管是什么。一些“黑客”正试图使用它。我建议您阻止它们,并尝试查找服务器/软件中的所有漏洞

对此我不会太担心。在最坏的情况下,这意味着你的输入是安全的。我下载了一个名为“WebSecurity”的“web漏洞扫描器”,以测试我正在处理的待办事项列表的本地版本。它通过,点击所有链接,将潜在的漏洞提交到所有文本框中等等

因此,所有这些都是漏洞扫描程序向您的站点提交的内容。我的整个待办事项清单包含以下内容:

../../../../../e8sBu/../../../../../boot.ini�.htm
" onerror="f(e8sBu)

我不会太担心这个。在最坏的情况下,这意味着你的输入是安全的。我下载了一个名为“WebSecurity”的“web漏洞扫描器”,以测试我正在处理的待办事项列表的本地版本。它通过,点击所有链接,将潜在的漏洞提交到所有文本框中等等

因此,所有这些都是漏洞扫描程序向您的站点提交的内容。我的整个待办事项清单包含以下内容:

../../../../../e8sBu/../../../../../boot.ini�.htm
" onerror="f(e8sBu)

要么是一些坏人试图侵入你的社区,要么是有人在测试你的社区的安全级别。这是通过使用一些免费的网站渗透测试来完成的,这些测试在网络上随处可见。我在我的网站上做了一些测试,在数据库中发现了完全相同的东西。仔细检查您的登录安全:)

要么是一些坏人试图侵入您的社区,要么是有人在测试您社区的安全级别。这是通过使用一些免费的网站渗透测试来完成的,这些测试在网络上随处可见。我在我的网站上做了一些测试,在数据库中发现了完全相同的东西。仔细检查您的登录安全:)

其中至少有一个是黑客企图,您需要对用户输入非常小心。您不是唯一一个:@user:您能告诉我您的浏览器游戏的地址吗?我是interested@genesis游戏是www.frikitrivial.com,beta域名是beta.frikitrivial.com(西班牙语),关于否决票,这个问题有什么问题吗?也许有一个解释我可以编辑和改进它至少其中一个是黑客尝试,你要对用户输入非常小心。你不是唯一一个:@user:你能告诉我你的浏览器游戏的地址吗?我是interested@genesis游戏是www.frikitrivial.com,beta域名是beta.frikitrivial.com(西班牙语),关于否决票,这个问题有什么问题吗?也许有个解释我可以编辑和改进它。。。关于我针对sql注入和XSS测试的输入。关于服务器,我看了一下,但由于是一个共享主机,我不知道是否有太多的关系it@user674887:您应该将VPS移动到更安全的位置谢谢您的建议。现在我会在一个共享主机的价格,但我会考虑它。嗯。。。关于我针对sql注入和XSS测试的输入。关于服务器,我看了一下,但由于是一个共享主机,我不知道是否有太多的关系it@user674887:您应该将VPS移动到更安全的位置谢谢您的建议。现在我将在一个共享主机的价格,但我会考虑它。