中易网

请问知道MYSQL账号和密码可以入侵吗?

答案:2  悬赏:0  
解决时间 2021-02-28 06:40
我的网站最近经常被人挂马...隔三差五就有人挂马..想了好多办法.有没有什么好方法可以解决?
我在想是不是黑客知道我的MYYSQL?  如果他知道MTSQL 是不是还可以入侵?
最佳答案
挂马成功主要是靠一种叫 xss ( cross site scripting ) 的手段来达成, 就是将文字在送交你的服务器的内文中插入了程序代码. 然後在你的 cgi 写入数据库时 ( 不管你是 mysql, oracle ... ) 变成了可执行的指令. 目标可以是直接对你的服务器进行攻击, 也可以使其他的浏览者中伏.



要应对这些攻击有很多方法, 详细你可以搜一下 "XSS", 现在大致介绍 3 种方法给你:
1. 将 COOKIES 设成 HttpOnly ( 这样就不能用 javascript 对 cookie 进行写入或窜改 )

2. 将 cookies 设成 Secure ( 前题是你用 https )

3. 在文字输入框全进行过滤, 将 < > 这些符号变成 > < , 这样代码就无法运行


最後, 由於 sql 的端口在路由器中不是直接对外 (正常情况下没这种需要, 请检查), 所以挂马人很少对你的 db 进行直接攻击, 而是透过你 cgi 上的漏动而间表操作你的 db 的
全部回答
那你直接注入好了,网上有很多注入工具,你自己可以去找找看
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
夏天屋里有小虫子怎么办,好多,有谁可以帮帮
宝宝出门在外面不爱笑,在家笑得可欢了,什么
口感粗糙的早米能吃吗?
东康体育网球游泳培训(打浦桥店)这个地址在什
手指甲 大拇指甲和中指甲有竖线怎么回事
柴油机和汽油机缸体的区别
赛欧3自动挡怎么操作
姓张男孩叫什么好听呢
莆田市荣泰汽车服务有限公司在什么地方啊,我
经常听说俏纤妮瘦脸果,真的很好吗?
白巧克力威廉姆斯 以前厉害吗?
汉庭酒店青岛台东万达店在什么地方啊,我要过
六十美元是中国的多少钱六十美元是中国的人民
与微风撞了个满怀是什么意思
询问一下IL DIVO的读音
推荐资讯
刮刮蛋的由来 刮刮蛋是聊天的意思,怎么有这
cydia impactor是哪个源?为什么搜索不到
大连香炉礁到高尔基路
水岸花苑在什么地方啊,我要过去处理事情
建筑工程委托,抽样,监督,对比检验的不同
电子秤精确到小数点后四位的可以打印小票的大
图猜成语,什么猫什么证
求庾澄庆大眼睛mp3格式
人吃一斤饭体重会不会长的超过一斤?
用石膏和内脂混合做豆腐怎么样让豆花有弹性,
下了个PS游戏,里面有ccd img sub三种格式的
余姚做会计好不好做,工资大概能拿到多少?
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?