PHPWPS

 找回密码
 立即加入

QQ登录

只需一步,快速开始

搜索
热搜: php discuz
查看: 6823|回复: 1

360提供的安全代码防跨站脚本攻击(XSS)、SQL注入攻击

[复制链接]

280

主题

420

帖子

1970

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1970
发表于 2013-9-19 14:30:04 | 显示全部楼层 |阅读模式
下载地址:http://webscan.360.cn/protect/index/
可以记录攻击信息。
支持任意asp、php、net网站
回复

使用道具 举报

280

主题

420

帖子

1970

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
1970
 楼主| 发表于 2013-9-19 15:24:44 | 显示全部楼层
1.为什么我上传了漏洞修复插件还是提示安装失败?
你可能是把单独两个php文件上传,而非整个360safe文件夹,注意360safe文件夹需要上传到web根目录
2.上传了漏洞修复插件还是没拦截攻击?
上传完漏洞修复插件需要用户把脚本包含语句添加进网站的通用文件里,请注意将包含语句写到数据库配置文件的文件头里,
即<?PHP下面另起一行
3.使用了漏洞修复插件后验证码失效或者提示编码错误,打开空白等情况
请注意当你修改过漏洞修复插件请以ansi编码保存
4.更新一直是失败?
上传完漏洞修复插件请给360safe文件里所有文件755的权限
5.使用了漏洞修复插件后有部分正常页面请求也被拦截了,我该如何解决?
请查看360safe文件夹下的webscan_cache.php配置文件,添加自己的白名单,例如自己管理后台等地址
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

QQ|小黑屋|手机版|Archiver|phpwps Inc. ( 鄂ICP备14011625号-1 )

GMT+8, 2025-5-4 15:55 , Processed in 0.053743 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表