中易网

买了一套源码,但最近网站数据被盗了几次,源码漏洞后门等都用360网站卫士和安全狗扫描过,没有漏洞和

答案:2  悬赏:10  
解决时间 2021-04-21 02:38
买了一套源码,但最近网站数据被盗了几次,源码漏洞后门等都用360网站卫士和安全狗扫描过,没有漏洞和后门,那么卖源码的是使用什么方法盗窃我的数据。会不会是给我的数据库存在共享情况,对方可以随时访问,这种情况都会有哪几种原因?求大神,万急…
最佳答案
你用360等等之类的扫描的,都是扫描漏洞,也就是说,从外部攻击,看看能否攻击进去。那些工具的作用是这样子的,只是起着模拟外部攻击的作用。
但是,你程序的源码有问题。
我这么给你举个例子。
你的网站如果有发送邮件的功能,正常的用户忘记密码,发送邮件验证,这个功能可以有的吧!
那么,内部查询出你的数据库,并且通过邮件发送出去,这个你是没办法防住的,而且,这根本不算木马,也不算病毒,任何杀毒软件,都不会报后门和漏洞。因为这压根就是正常的程序。
不知道上面说的你有没有理解。
我换一种说法吧,比方窃取银行卡帐号。你大概的理解下意思,不要抠字眼较真。
比如,人家窃取银行卡帐号,能在ATM机上做手脚,这个,检查ATM机可以判断是否安全。
但是,如果你的银行卡是一个人提供给你的,开设了网银,那个人假设叫做张三,你和他都知道帐号密码,有一天,你银行卡里的钱不见了。如果不是去ATM取款出问题,那有可能是张三出问题。可是这个张三拿了钱,他算是什么漏洞木马,他用了某些攻击方式吗?没有,因为他本身就知道帐号密码,他取钱和你取钱一样,都是合法的,都是正大光明的。我们能检查出不合法的盗卡方式,但是对于合法的知道帐号密码取走钱,是没办法的。
全部回答
我不会~~~但还是要微笑~~~:)
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
为什么街头篮球卡频道进去不能动?
女孩的屁股臭不臭
为什么味道网速那么慢,我是ADSL用户,100mbp
求解决。我的电脑从昨晚上不了DNF了,一进去
萧亚轩新专辑哪首歌最好听?
月亮旁边总是陪着一颗很亮很亮的星星哦,它叫
为什么vbs文件显示“未结束的字符串常量”,
口袋精灵下载好模拟器还要下一个什么?
笔记本软件盘多少一个
好视立·视光中心NO.709在哪里啊,我有事要去
英雄岛什么主职最好发展?
今天DNF更新过后怎么这样?
问道的行行出状元的奖励怎么拿?
交投公司两个亿的融资计划怎么写?加急啊!!
1g比0.1g哪个精度高
推荐资讯
哈尔滨有菲诗小铺么??
怎样补气虚
一对夫妇均正常,且他们的双亲也正常,但双方
全友家私87906餐桌什么价格
桐城街道石湖社区综治信访维稳工作站这个地址
西游Q记 冥神丹有啥用
我最后一次月经是09年4月8日请问我的预产期是
cf4.2体验服现在关了吗?
观兰锦鲤新村到东门老街怎么走
笔笔什么时候再上快乐大本营呀
二殿下只是与少辛情投意合然后与白浅退了婚而
陶博士植物染发剂怎么样?
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?