如何防止获得webshell以后修改数据库内容?或者有什么其他安全解决方案供我参考,谢谢

解决方案 »

  1.   

    与其想防止怎么修改数据库的方法,不如想想怎么防止被入侵,
    别被人弄个webshell在上面,
    即使不能修改数据库,
    不也是很别扭吗。
      

  2.   

    WebShell以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做是一种网页后门
    控制文件夹权限和防止SQL注入
      

  3.   


    目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权,进而拿下服务器权限的。所以配合服务器来设置防止webshell是有效的方法。
    LZ 去 看看 希望能帮助LZ
    http://www.admin2.com/fanghei/200911/26906.html推存--- 很详细
    http://www.sec520.com/Article/2008/200810/1021.html