本帖最后由 u014038328 于 2014-03-11 16:44:17 编辑

解决方案 »

  1.   

    XSS、sql注入、命令执行、上传漏洞、本地包含、远程包含、权限绕过、信息泄露、cookie伪造、CSRF(跨站请求),大致这些吧,详细的你可以去webscan上看
      

  2.   

    这个范围就太广了,你可以网上搜索一下。不过常见的也就是你说的那几种。XSS攻击, SQL注入。。
      

  3.   

     一般的也就是XSS攻击, SQL注入,意见还是百度 谷歌下 吧
      

  4.   

    1.加强服务器监管,严格控制权限
    2.服务器及时补丁
    3.修改默认用户名密码远程端口,限制tcp/ip端口
    4.加强自身网站漏洞检测(360有漏洞检测,你可以去看下)
    5.你帖子里说的