排序
【网站安全】PHP常见漏洞修复文件-360WebScan-360漏洞修复插件
安装: 1、下载脚本上传到网站根目录,解压 (这里要把压缩包里的文件夹解压到网站根部,不是解压里面的2个php文件) 2、在需要载入安全脚本的 PHP 头部加入: require_once('360safe/360webscan.ph...
【网站安全】修复APMSERV网站存在目录浏览漏洞
Apache中关闭目录浏览功能:打开Apache配置文件httpd.conf,查找“Options Indexes FollowSymLinks”,修改为“ Options -Indexes” (减号表示取消,保存退出,重启Apache。 不知道为什么,我用...
【网站安全】利用过滤代码修复跨站脚本攻击(XSS)漏洞
上篇文章跨站脚本攻击(XSS)漏洞最快捷的修复方法介绍了怎么用360网站安全通用防护脚本来修复xss漏洞和网站防护,但上个教程中新版的360网站安全通用防护脚本无法下载,老版的360网站安全通用...
【网站安全】跨站脚本攻击(XSS)漏洞最快捷的修复方法
方案一 避免XSS的方法之一主要是将用户所提供的内容输入输出进行过滤,许多语言都有提供对 HTML的过滤: 可以利用下面这些函数对出现xss漏洞的参数进行过滤: PHP的htmlentities()或是htmlspecia...
【网站安全】XSS(跨站脚本攻击)漏洞解决方案
一 、 XSS介绍 XSS是跨站脚本攻击(Cross Site Scripting)的缩写。为了和层叠样式表CSS(Cascading Style Sheets)加以区分,因此将跨站脚本攻击缩写为XSS。XSS是因为有些恶意攻击者往Web页面中...
【网站安全】微擎漏洞 任意账号无需密码登录后台
微擎是目前国内开源的一款微信营销管理系统,主要针对于公众号的开发功能,投票,商城于一体,以及各种插件开发,开发架构是基于php+mysql数据库的整体架构,拥有多年成熟、可靠的微信公众号平...
【网站安全】隐藏WordPress特征,保护隐私插件Hide My Wp
隐藏WordPress的特征有什么好处 WordPress是一个开源的网站程序系统,这也意味着,WordPress所有的源码都是公开的,开源程序的好处在于,所有人看到源码之后,会更快的发现漏洞,从而打上补丁,...
【WP美化】网站已安全运行天数小时分秒代码
代码显示网站安全运行天数小时分秒 代码1: 本站已安全运行: <span id='momk'></span> <script language=javascript> function show_date_time(){ window.setTimeout('show_dat...