腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
为什么用XSS
注入
php
标记不起作用?
php
、
xss
、
injection
所以你们都知道XSS
漏洞
,但我无法理解的是 3.
注入
php
代码
并再次关闭它。
浏览 0
提问于2014-10-02
得票数 -1
回答已采纳
4
回答
如何使用XSS
漏洞
读取服务器上的文件?
web-application
、
php
、
xss
我可以使用XSS
漏洞
通过向页面
注入
PHP
代码
来读取服务器上的文件吗?例:使用document.write
注入
读取文件的
PHP
代码
。
浏览 0
提问于2016-07-14
得票数 2
3
回答
在
php
站点
代码
中查找blind_SQL
漏洞
php
、
sql
、
security
嗨,我真的是网络领域的初学者,我想知道是否有人可以指导我在哪里我应该在整个论坛的
代码
中寻找盲目sql
注入
漏洞
,例如,如果这是
漏洞
index.
php
?m=content&c=rss&catid=[valid catid]的
漏洞
,我应该在
代码
中哪里寻找验证用户表单和网址输入的部分;我真的是
php
的初学者,我应该如何修复它。
浏览 2
提问于2011-01-25
得票数 2
7
回答
php
5安全- get/post参数
php
、
security
确保get/post参数不会带来任何安全
漏洞
的最有效方法是什么?所以..。有没有其他函数可以用来更好地防止这些
漏洞
,或者是否有任何其他安全问题,我应该担心与我的
php
代码
有关?
浏览 2
提问于2009-11-08
得票数 1
回答已采纳
2
回答
Web应用程序
漏洞
扫描-假阳性-识别和消除
web-application
、
vulnerability-scanners
Web应用程序
漏洞
和潜在的假阳性 作为渗透测试器,应用程序
漏洞
扫描是任何渗透测试方法的重要组成部分。在应用程序扫描阶段,可能会出现几种不同类型的
漏洞
。主要是..。SQL
注入
/盲目SQL
注入
、跨站点脚本/持久性跨站点脚本、命令
注入
、XPath
注入
、SOAP/AJAX攻击、CSRF/HTTP响应拆分、任意文件上传攻击、远程文件包括(
PHP
代码
注入
)、应用程序errors根据我的经验
浏览 0
提问于2014-10-15
得票数 1
1
回答
DCP-门户
漏洞
xss
、
vulnerability
、
pci-dss
、
vulnerability-scanners
此
漏洞
来自用于PCI扫描的第三方审阅者。我被困了几个月,弄不明白。我已经对我的页面使用了卫生设施,但它仍然不能通过PCI扫描。我开始认为这不是一个
代码
相关的问题。有人能告诉我如何解决这个问题吗?DCP-Portal跨站点脚本错误在此主机上运行的DCP-Portal版本(5.3.2及更早版本)中存在多个跨站点脚本
漏洞
。这些
漏洞
允许远程攻击者通过calendar.
php
、index.
php
、annoucement.
php
、news.
php
、contents
浏览 0
提问于2022-03-09
得票数 0
1
回答
如何用$_SERVER['REQUEST_URI']
注入
PHP
代码
php
、
exploit
在我看来,以下来自
php
网页的
代码
可能会被利用。$path = substr($_SERVER['REQUEST_URI'], 0, strpos($_SERVER;变
浏览 1
提问于2014-08-12
得票数 1
回答已采纳
6
回答
php
cookie
注入
漏洞
?
php
、
security
我有一个网站,在一个页面上,它从用户计算机上读取一个cookie,并将其用作
php
代码
中的变量,例如在echo状态中。 谢谢!
浏览 10
提问于2011-01-17
得票数 2
回答已采纳
1
回答
找到
注入
恶意
代码
的工具?
php
、
code-injection
我搜索一个工具来在我的
PHP
文件中找到
注入
恶意
代码
。在每个
PHP
文件中,我都有这样的
注入
:我现在的问题是:有人
浏览 4
提问于2015-07-28
得票数 1
回答已采纳
1
回答
SQLMap失败,手动SQL
注入
成功
sql-injection
、
sqlmap
在我的本地网络上,我有一个VM加载了一个非常基本的SQL
注入
漏洞
。通过UserID字段手动运行此
代码
将使您通过login.
php
脚本:这种注射也起作用了:考虑到这种简单的SQL
注入
在表单上有效,我不知道为什么SQLMap总是报告页面中没有
注入
漏洞
。我运行了以下操作:sqlmap --level=5 --risk=3 -a 192.168.2
浏览 0
提问于2017-06-01
得票数 2
1
回答
执行
代码
或修改网页的攻击是什么?
web
、
network-security
我的一个朋友遭受了一次攻击,他所有的索引文件(
php
或html)都被
注入
了iframe。这让我开始思考PS:更新wordpress后,他认为安全
漏洞
是ftp攻击。但我的问题是关于网络攻击的。
浏览 0
提问于2011-09-29
得票数 0
2
回答
脚本中报告了SQL
注入
,但我找不到它
php
、
sql
、
sql-injection
有人告诉我,
PHP
脚本中有一个SQL
注入
漏洞
,它匹配来自后端数据库的“login”和“pass”。编辑:删除
代码
以保证机密性。
浏览 1
提问于2015-03-28
得票数 0
1
回答
Vega显示SQL
注入
漏洞
,但sqlmap拒绝。
web-application
、
sql-injection
、
sqlmap
网址基本上是app.
php
?app=appname。如果存在app,则会提供正确的输出,但如果不存在,则会得到内部服务器错误500。Vega检测到它是SQL
注入
漏洞
,但是当我用sqlmap测试它时,它在这个url中找不到
注入
。Vega显示了URL app.
php
?在这种情况下,它真的是一个SQL
注入
漏洞
吗?我可以强制sqlmap使用这个URL作为帮助吗?
浏览 0
提问于2016-09-06
得票数 0
1
回答
块
注入
黑客
php
、
attacks
有人给我的
php
文件
注入
了以下
代码
: eval(base64_decodeghfju = array("Google", "Slurp", "MSNBot", "ia_archiver", "Yandex", "Rambler", "bot&qu
浏览 0
提问于2018-06-22
得票数 0
回答已采纳
1
回答
主机
注入
漏洞
成功的HTTP
代码
?
vulnerability
、
injection
、
html
、
header
我试图利用一个网站的主机
注入
漏洞
。200 OK 301 Mov
浏览 0
提问于2017-03-26
得票数 0
回答已采纳
1
回答
SQL和CSS
注入
的Webiste测试
php
、
mysql
、
html
、
css
可能重复: 检查常见
漏洞
的工具?提前谢谢。
浏览 0
提问于2012-02-16
得票数 0
回答已采纳
3
回答
where子句中的SQL
注入
漏洞
最糟糕的情况是什么?
php
、
mysql
、
sql
、
mysqli
、
sql-injection
如果我的
PHP
代码
在where语句中有一个SQL
注入
漏洞
,那么对我的数据库来说最糟糕的情况是什么,比如SELECT * FROM table WHERE id='$unescapedstring' 对不起
浏览 1
提问于2011-07-23
得票数 0
回答已采纳
2
回答
这是什么弱点?
appsec
、
php
、
vulnerability
我正在测试一个使用
PHP
构建的web应用程序。我发现了一个
漏洞
,在这个
漏洞
中,多个用户可以使用同一个浏览器登录,而不会破坏其他会话。这类
漏洞
被称为什么,这种
漏洞
的影响是什么?很多时候,我发现了一些
漏洞
,但无法入侵,acunetix
漏洞
扫描器显示这个软件很容易被盲目
注入
,但是我不知道在that.Any读取之后该怎么办,或者建议这样做?
浏览 0
提问于2014-11-09
得票数 -1
1
回答
PHP
上的空字节
注入
?
php
、
null-byte-injection
可以在
PHP
代码
上执行空字节
注入
吗?那么,易受攻击的
代码
会是什么样的呢?你能给我举几个例子吗?我注意到:不会使
代码
易受攻击。我想知道,如果可能的话,
代码
中哪些可能的安全缺陷会导致这种
漏洞
。任何例子都将得到赞赏和帮助。
浏览 0
提问于2014-01-06
得票数 9
1
回答
防止
php
脚本覆盖
php
.ini
php5
、
apache2
、
php.ini
如何防止
php
脚本重写max_execution_time值?@ini_set('max_execution_time',0); 一直在破坏我的apache服务器..。有没有办法不允许这种覆盖?
浏览 0
提问于2017-03-23
得票数 -3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
即时通信 IM
活动推荐
运营活动
广告
关闭
领券