专注于沈阳网站建设、沈阳网站制作、沈阳网页设计等网络服务
网站首页 关于我们 新闻中心 软件开发 网站建设 小程序开发 公众号开发 成功案例 联系我们
您所在的位置:网站首页 > 新闻中心
【网站被经常注入的地方】
来源:www.024linghang.com 发布者:沈阳小程序开发  发布时间:2020/10/28 
 通过代码可以看到,这里使用了这是一个RealPlayer(IERPCtl.IERPCtl.1)漏洞,属于蠕虫病毒变异种  目前有Worm.Win32.Otwycal.a  Worm.Win32.Otwycal.b  Worm.Win32.Otwycal.c 3类变种

一但感染了这个病毒,电脑里面所有扩展名为*.EXE的所以程序都会被这个病毒破坏,中毒现象:运行程序提示程序错

对以上代码进行一下简单的点评:


优点有如下:


    1:支持多数据库。


    2:dbParameters.Add,非常灵活,可以动态组织多个查询条件条件,想要几个参数就要几个参数,最后又巧妙的用了 dbParameters.ToArray(),这个是值得学习的。


    3:函数的命名、注释、参数的大小写比较规范。


    4:函数的注释写得很棒,对初学者学习模仿起了一个好榜样。


    5:searchValue.IndexOf("%") 也想得比较深入,有些专业人事查询时,可能已经输入了%。

尽量使用sql参数而不采用sql拼接,因为sql参数不会提供给用户的输入执行的环境。


尽管如此,也要对输入的参数和url参数进行验证过滤。


还有自定义错误页,一些数据库信息和网站目录信息就是通过错误页暴露的。


 
下一篇:高并发的锁死与处理机制
 
推荐文章

用户授权认证问题的接口问题 [2020/10/27]
Redis在网站建设和小程序中同样可以使用 [2020/10/26]
高并发的锁死与处理机制 [2020/10/25]
大数据的基本常识 [2020/10/23]
开发windows服务的几大步骤 [2020/10/22]
Dreamweaver中也有模板的概念 [2020/10/21]
 
公司地址:沈阳市沈河区北站路77-1号光达大厦C座1336层
领航科技 版权所有 联系电话:13840539193 024-31281857
Copyright @ 2005-2020 fsjianzhan.com All Right Reserved
客服Q Q:2579047692
辽ICP备15019440号
首页 | 关于我们 | 新闻中心 | 域名注册 | 国内主机 | 云主机 | 美国主机 | 香港主机 | 软件开发 | 网站建设 | 成功案例 | 联系我们