【发布时间】:2015-06-14 17:15:07
【问题描述】:
如果:我用 HTML5、Javascript 和 CSS3 编写了一个网站。 除了鼠标点击链接之外,它没有任何形式或任何输入。没有登录。 没有消息。没有cmets。 这个网站会有漏洞吗?
一个月内第二次,我的主机通知我有文件 带有我需要清理的恶意代码(PHP 和 Wordpress 文件)。
自从上次清理把网站搞坏了,我只想撕掉 所有的 PHP 和 Wordpress 都出来了,然后手动编码。排除某人 入侵我的帐户控制面板或 FTP 我的代码是否容易被更改或注入?
【问题讨论】:
-
“我的主机已通知我”你确定它来自你的主机,而不是来自网络钓鱼的人吗?
-
他们通过电子邮件通知了我,但我通过已知的好电话号码联系了他们。他们重新打开了网站访问权限。
标签: javascript html css security