【发布时间】:2016-11-16 04:17:35
【问题描述】:
我最近向一个客户交付了一个网站,他声称他可以在他的服务器上使用“Python 和 SQLMap 二进制文件”工具访问数据库和数据库表。我的开发服务器上设置了相同的网站副本,他无法使用相同的工具访问表数据库。
那么,这是阻止他的任何服务器设置吗?如果是,那么我们必须做哪些设置来阻止黑客使用此工具访问数据库?
【问题讨论】:
-
SQLMap 告诉您它发现了哪些问题/漏洞。您可以自己运行它(与两台服务器相比)并进行比较。好吧,也许先征得你的客户的同意,或者问他的结果。为了完整起见,请查看您所在国家/地区的法律是否允许您使用此类工具。如果您在修复它时遇到问题,请发布结果(当然没有实际站点的地址)。猜测 1736123621636 个可能的问题中的哪一个不是很有用。