佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 1155|回复: 4

关于 php 的 backdoor

[复制链接]
发表于 2-6-2007 04:02 PM | 显示全部楼层 |阅读模式
之前我的 php script 的 template, *.tpl 被人修改过了一些重要资料。

很好奇,他们是怎么做到的?这不是必须通过 ftp 或 file manager 才可以做到的吗?怎么回事?


至于:(我不知道是什么来)

SQL INjection? home script intact?

有哪位高手可以稍微解释以上两个吗?

谢谢
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 26-6-2007 06:04 PM | 显示全部楼层
没人吗??救救我。。。
回复

使用道具 举报

sogua 该用户已被删除
发表于 29-6-2007 06:41 PM | 显示全部楼层
有很多方法可以改你的文件。
如果你要查,先检查您的程式,
再来检查私服机(server)setting.

server setting 很重要,
很多便宜的Hosting随便安装,
带后来客户头痛/被人骇。

别看便宜就买啦.

[ 本帖最后由 sogua 于 29-6-2007 06:46 PM 编辑 ]
回复

使用道具 举报

发表于 1-7-2007 11:29 PM | 显示全部楼层
你的是什么php script?
有看过open source 的程式有漏洞,
被放木马进了server,开了后门。
就有工具可以线上修改你的文件。
回复

使用道具 举报

发表于 5-7-2007 11:28 AM | 显示全部楼层
你的form的input最好verify user 的 entry.不然php就当这html 甚至 php 来 execute.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 12-9-2025 03:18 AM , Processed in 0.128990 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表