我是新手,刚做了个网站,结果被人家攻击了,上传了些。asp的文件,还修改我的页面源文件导致无法正常打开,请问这样的情况该怎样预防呢,我不知道是通过ftp上传的还是什么方法,很上脑壳啊,求解。
我也是新手,群里以前讨论过这个问题。你在做文件上传没有对上传文件的格式进行验证,人家就可以上自己的asp文件来操作你的系统。还有就是再做数据库操作 要做数据验证 不然人家就可以通过sql注入的方式来操作你的数据库。
网站程序对上传过滤不严,还有服务器最好杀毒要强一点
检查网站程序,还有后台程序的安全性,