2009/01/06 於 15:56 · 歸檔於 www ·已加上的標籤 隨筆寫寫
今天發現很多網站都會有以下字串:
cn . jxmmtv.com/cn.js 和 cn . daxia123.cn/cn.js
這應該都是在設計網站時候,沒有針對輸入的字串加以檢查,所以才會被插入惡意的連結。
在 SQL Injection也是使用類似手法,無論網頁被插入或是資料庫被注入or DROP,都是管理、程式人員在開發初期就必須要建立的良好觀念。
固定網址 發表迴響
Get every new post delivered to your Inbox.