【问题标题】:Why do i get these hyperlinks on my website? Security Flaw?为什么我的网站上会出现这些超链接?安全漏洞?
【发布时间】:2016-03-21 06:22:53
【问题描述】:

下图是我最近发现这些恶意超链接的地方。

我尝试登录我的网络主机,但在我的文件中找不到任何附加到元素的超链接。

我的问题:

  1. 如何避免这些?
  2. 如何删除它们?
  3. 尽管有这些超链接,我的网站是否容易受到任何 XSS 攻击?如果是,请说明我应该填补的洞。

如果电子邮件已经存在或不存在,我正在使用 Ajax 发送即时响应;这会影响攻击者轻松向服务器发送 XMLHTTPRequests 吗?

我只想让我的网站 100% 安全,因为考虑到我已经通过 HTTPS 的 SSL 证书。即使只是登录系统网站,没有很多复杂的输入内容。

听说使用 SQL 存储过程的帮助,还有 HTML 编码。

请访问网站并查看代码 www.tarsh.tk

任何帮助/提示/提示/链接将不胜感激。

【问题讨论】:

  • 您使用的是哪个托管服务提供商?是免费的吗?
  • 我在 www.tarsh.tk 上看起来不错
  • 很遗憾。我想也许是因为那个吧?
  • 您使用的是哪个浏览器?我认为这是关于浏览器(安装了 Adob​​eflash 播放器插件)。
  • 谷歌浏览器.....

标签: javascript php ajax security xmlhttprequest


【解决方案1】:

www.tarsh.tk 上的站点没有任何超链接,请参阅http://picpaste.com/Screen_Shot_2016-03-20_at_11.29.02_PM-F7OsKLUZ.png

也许不是网站,而是您的浏览器。您是否尝试过其他浏览器?

我使用了 Chrome 49 和 Safari 9,两者都在呈现没有超链接的网站。

【讨论】:

  • 好吧,我现在在此页面上获得了这些超链接,但我清除了缓存和托管应用程序并删除了 Chrome 上不需要的扩展程序,现在它们已经消失了。对于我的问题帖子的第二部分,有关我的网站安全性的更多信息。是否有可能有人闯入我的数据库以查看或使用 XSS 或注入 SQL 语句对其进行更改?我该如何准备自己并捍卫它?这更有可能是一个基于教育和收集知识的问题。
  • 让我知道我是否应该单独问这个问题。感谢所有前来帮助的人
  • 我会单独问这个问题,因为标题没有说明您担心的 XSS 攻击。此外,还有很多关于 XSS 攻击的帖子,例如,stackoverflow.com/questions/15755323/…
猜你喜欢
  • 2010-09-18
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多