Posts Tagged 隨筆寫寫

最近很多惡意連結

今天發現很多網站都會有以下字串:

cn . jxmmtv.com/cn.js 和 cn . daxia123.cn/cn.js

這應該都是在設計網站時候,沒有針對輸入的字串加以檢查,所以才會被插入惡意的連結。

在 SQL Injection也是使用類似手法,無論網頁被插入或是資料庫被注入or DROP,都是管理、程式人員在開發初期就必須要建立的良好觀念。

發表迴響

Follow

Get every new post delivered to your Inbox.