NjcyNzMzNDQ3 最近的时间轴更新
1
2021-10-27 09:33:21 +08:00
NjcyNzMzNDQ3

NjcyNzMzNDQ3

V2EX 第 265923 号会员,加入于 2017-11-09 09:54:09 +08:00
xss xbox 微软
二手交易  •  NjcyNzMzNDQ3  •  141 天前  •  最后回复来自 flood
5
400 包邮出 铭瑄 1050TI,送个 500w 电源
二手交易  •  NjcyNzMzNDQ3  •  359 天前  •  最后回复来自 cheanchun
10
[吐苦水]为何 PHP 不被待见,怎么一入侵就被运维泼脏水
PHP  •  NjcyNzMzNDQ3  •  2022-08-13 13:06:24 PM  •  最后回复来自 realpg
75
1
无要点  •  NjcyNzMzNDQ3  •  2022-01-20 13:33:21 PM  •  最后回复来自 NjcyNzMzNDQ3
2
小米摄像头不识别二维码原来是手机生成的二维码太小
分享发现  •  NjcyNzMzNDQ3  •  2021-08-17 10:06:15 AM  •  最后回复来自 kop1989
1
迫于不小心丢了,收 300 内的入耳式蓝牙耳机
二手交易  •  NjcyNzMzNDQ3  •  2019-01-26 09:03:37 AM  •  最后回复来自 Neillou
7
NjcyNzMzNDQ3 最近回复了
借用下 20 楼的话`还以为又有什么高论`

没 filter ,unset ,unique 你这些前辈写的好用函数,你都要自己写呢,那时候出问题看你赖谁 🐶
楼上都说要查漏洞入口,我补个能最快解决的方案

1 、禁止访问外网
换 docker 运行 php 环境,禁止容器访问外网;因为木马大都是要从别处下载文件; https://codeantenna.com/a/maL0PJWMIb
2 、禁止危险函数
禁止危险的 php 函数,shell_exec ,system 之类的

这些做完后,除了 SQL 注入,项目本身的上传漏洞就没别的招了
![测试](//imgur.com/a/QouZ2aM)
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   811 人在线   最高记录 5930   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 966ms · UTC 20:39 · PVG 04:39 · LAX 13:39 · JFK 16:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.