确保网址免受注射和xss攻击

时间:2013-08-29 08:53:36

标签: php security .htaccess url

嗨我现在有一个网站,我应该更新,它是一个动态的,没有任何安全,它包括一个前端和一个后面,我很担心它已被黑客攻击一周go,该网站在开发过程中过去5个月没有更新,没有安全保障。

我已经检查过本网站升级网站的安全性

https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet

但我主要担心的是当我查看访问者时,我遇到了这个网址

/customersupport/DSLS%202012X%20(32%20and%2064).rar

以及网站管理员告诉他们没有做的其他一些文件

/robot.txt 
/brochures/DELMIA%20PLM_Approach%20LR.pdf
/index.php/delmia-automation/delmia-automation?phpMyAdmin

似乎这是一次使用网址访问网站某些部分的攻击

如何保护和防止来自网址的更多攻击,因为我已经获得了网站的表单和输出,现在唯一剩下的就是网址中的攻击

我应该使用什么提示,如php或htaccess来保护和防止攻击?

抱歉,我只是网址安全性的初学者,但我对表格没问题。在这里需要一点帮助,谢谢!

0 个答案:

没有答案