帐号
注册
密码
登录
只需一步,快速开始
关闭
安全选项
找回密码
记住我
我的中心
登录或注册新用户,开通自己的个人中心
切换到窄版
快速搜索
帖子标题
作者
版块
产品使用及交流论坛
»
产品使用交流区
»
安装及使用交流
»
机房托管前进行检测,发现SQL注入安全提示,太多了
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
返回列表
查看:
3178
|
回复:
5
机房托管前进行检测,发现SQL注入安全提示,太多了
[复制链接]
发送短消息
UID
58224
精华
0
查看公共资料
搜索主题
搜索帖子
wosunny
组别
PageAdmin入门
生日
帖子
9
积分
19
性别
注册时间
2016-05-11
1
#
字体大小:
t
T
发表于
2016-05-11 18:38
|
只看楼主
辛苦制作完毕网站,放入托管机房,要求进行安全漏洞检查(铱迅漏洞扫描系统安全评估报告)一下子查到33个SQL注入提示,系统用的是windows 2008 R2和iis 7.5。
拜托各位咋办?
SQL注入漏洞.jpg
(290.46 K)
2016/5/11 18:54:43
还有其他几项安全提示。
其他漏洞副本.jpg
(125.44 K)
2016/5/11 18:54:43
分享
转发
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16469
积分
27332
性别
注册时间
2015-11-29
2
#
字体大小:
t
T
发表于
2016-05-12 09:48
|
只看该用户
你升级到最新版本就不会有任何漏洞,还有就是用
http://webscan.360.cn/
这个检测,很多软件检测的结构不靠谱。
TOP
发送短消息
UID
41535
精华
0
查看公共资料
搜索主题
搜索帖子
glxxjyf
组别
PageAdmin学员
生日
帖子
221
积分
375
性别
注册时间
2013-04-12
3
#
字体大小:
t
T
发表于
2016-05-12 12:06
|
只看该用户
也学着检测了下,用360检测的,发现两个问题,1、短文件漏洞,2、一个跨站漏洞(pics.aspx)
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16469
积分
27332
性别
注册时间
2015-11-29
4
#
字体大小:
t
T
发表于
2016-05-12 14:38
|
只看该用户
1、短文件是framework平台问题,升级到4.0
pics.aspx问题下载最新升级包同名文件覆盖一下就好了
TOP
发送短消息
UID
41535
精华
0
查看公共资料
搜索主题
搜索帖子
glxxjyf
组别
PageAdmin学员
生日
帖子
221
积分
375
性别
注册时间
2013-04-12
5
#
字体大小:
t
T
发表于
2016-05-13 07:23
|
只看该用户
升级到4.0问题都解决了,不过360也有不靠谱的时候,提示应用程序错误,可很多人反应根本没有那个文件。PA的安全性还是不错的。
TOP
发送短消息
UID
58224
精华
0
查看公共资料
搜索主题
搜索帖子
wosunny
组别
PageAdmin入门
生日
帖子
9
积分
19
性别
注册时间
2016-05-11
6
#
字体大小:
t
T
发表于
2016-05-13 09:15
|
只看楼主
[b]回复 [url=http://bbs.pageadmin.net/showtopic-34516.aspx#132707]2楼[color=Olive]xiyou[/color]的帖子[/url][/b]
感谢xiyou回复,我的版本已经是最新版了。机房托管他们就得用这个软件检测,真是太烦人了。 已配置.net 4了。
最新版1.jpg
(34.64 K)
2016/5/13 9:34:56
TOP
上一主题
|
下一主题
返回列表
高级编辑器
B
Color
Image
Link
Quote
Code
Smilies
默认表情
你需要登录后才可以发帖
登录
|
注册
发表回复
查看背景广告
隐藏
发新主题
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
TOP
设置头像
个人资料
更改密码
用户组
收藏夹
积分
Default