给别人做的网站说有漏斗,我该怎么查找漏洞并修复啊?

解决方案 »

  1.   

    你先将用户提交的东西看着过滤下吧,如$_POST、$_GET、$_REQUEST、$_COOKIE这些
      

  2.   

    找个扫描工具先扫着,有钱最好请黑客来,帮你扫。如果用开源的,请留意官方的漏洞补丁,及时补上,平时写的时候,注意xss,注意sql注入漏洞,服务器上的漏洞也要注意。
      

  3.   

    下个扫描工具扫描你的web站点的漏洞。
    包括:是否允许用户列表你的目录,SSL(如果使用了的话)漏洞等。
    前段时间用的scaner扫描apache的web目录,直接导致服务器宕机。如果需要安全级别较高的话,建议安装mod_sec模块。
      

  4.   

    看下这篇文章吧,PHP代码审计
    http://0xsec.org/?p=245
      

  5.   

    用jsky扫描了一下 吓坏我了 许多抖动 sql注入最多   我该怎么补漏洞啊?