ハッカー(またはスクリプトキディーズ)がウェブサイトのコードベースのリークを使用して私のウェブサイトを攻撃したと思います。このhtmlを含むようにデータベース内の投稿が変更されました:<meta http-equiv = "refresh">攻撃を防ぐ方法は?
<meta http-equiv="refresh" content="0;url=http://example.com"/>
私は現在システムを書き直すことができません。将来このような状況が起こらないようにするための戦略は何ですか?
私は管理スクリプトを特定のドメインへのアクセスを許可するサブドメインに移行することを考えています。またはmod_security SecFilterScanPOSTを使用して、http-equivなどを含むすべての投稿要求をスキャンするか、自分のサーバーまたはすべての投稿要求のみを許可しますか?
ありがとうございます。
ベストソリューション、あなたのデータをサニタイズ。また、サーバ自体が侵害された場合に備えて、すでに行ったことを防ぐよりも、問題のほうが深刻な場合に備えて、さらに調査したいこともあります。 –
セキュリティは外部ラッパーではありません。コアアプリケーションにセキュリティホールがある場合は、それらの穴を固定してセキュリティホールを確保する必要があります。外にバンデードを貼り付けることではありません。 – deceze
@decezeと同じくらい真実です、つまり現実の世界では必ずしもオプションではありません – Sprague