网站后台被人数据被人恶意添加,删除的时候居然在后台数据栏中会显示一个搜素框,并且使删除功能丢失,是什么原因,该怎么解决?

yuanjie25 2017-11-13 10:01:48
网站后台留言、免费通话中不知道什么原因会有数据恶意添加,删除的时候居然在后台数据栏中会显示一个搜素框,并且使删除功能丢失,是什么原因,该怎么解决?

...全文
981 5 打赏 收藏 转发到动态 举报
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
hongmei85 2017-11-13
  • 打赏
  • 举报
回复
搜索一下xss,用htmlspecialchars过滤一下用户输入内容
saixs888 2017-11-13
  • 打赏
  • 举报
回复
应该是被挂码了。。在执行删除操作的时候触发了相应的代码,建议通过源码查验下,看看在执行的流程中有没有被新加了不认识的代码
cg20 2017-11-13
  • 打赏
  • 举报
回复
提交的内容没有过滤,比如说提交了alt('、iframe之类的。当用户留言的时候,你需要将数据过滤一下。
韩十七 2017-11-13
  • 打赏
  • 举报
回复
但是这样依然会有漏洞存在啊! 依然会被注入的呀!
yuanjie25 2017-11-13
  • 打赏
  • 举报
回复
但是在数据库中把这些数据删除系统就好了

4,251

社区成员

发帖
与我相关
我的任务
社区描述
国内外优秀PHP框架讨论学习
社区管理员
  • Framework
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧