如何能更好的防止网站被攻击

解决方案 »

  1.   

    主要是防止SQL注入,写sql语句尽量参数化,过滤掉一些特殊字符
      

  2.   

    综上所述:
    最好还是在ftp上设置文件的只读属性,可以防止被挂马。
    然后就是上传的地方要注意判断文件的类型,最好从二进制流中判断文件类型。
    sql注入是个老话题不多说了。
      

  3.   

    什么是 ftp 呢``
      

  4.   

    倒,ftp ?
    ftp就是你网站的空间
      

  5.   

    这种问题很严重,一般都是网站存在漏洞或者服务器存在漏洞而被攻击了,若需要安全技术服务请联系EMAIL & MSN:[email protected], 7X24 为您的网站和服务器保驾护航。