【发布时间】:2016-03-21 06:22:53
【问题描述】:
下图是我最近发现这些恶意超链接的地方。
我尝试登录我的网络主机,但在我的文件中找不到任何附加到元素的超链接。
我的问题:
- 如何避免这些?
- 如何删除它们?
- 尽管有这些超链接,我的网站是否容易受到任何 XSS 攻击?如果是,请说明我应该填补的洞。
如果电子邮件已经存在或不存在,我正在使用 Ajax 发送即时响应;这会影响攻击者轻松向服务器发送 XMLHTTPRequests 吗?
我只想让我的网站 100% 安全,因为考虑到我已经通过 HTTPS 的 SSL 证书。即使只是登录系统网站,没有很多复杂的输入内容。
听说使用 SQL 存储过程的帮助,还有 HTML 编码。
请访问网站并查看代码 www.tarsh.tk
任何帮助/提示/提示/链接将不胜感激。
【问题讨论】:
-
您使用的是哪个托管服务提供商?是免费的吗?
-
我在 www.tarsh.tk 上看起来不错
-
很遗憾。我想也许是因为那个吧?
-
您使用的是哪个浏览器?我认为这是关于浏览器(安装了 Adobeflash 播放器插件)。
-
谷歌浏览器.....
标签: javascript php ajax security xmlhttprequest