javascript - 后台系统被攻击了
PHPz
PHPz 2017-04-11 11:11:14
[JavaScript讨论组]

后台系统密码估计被人破解了,数据被插入了几千条数据!

这个是之前前面人做的老系统,主要是内部用的,现在已经更换过密码,一会把数据都删了,是不是就可以了,一些信息会被别人利用吗,以后要注意些什么?
1 我能想到的就是,前端后台都要过滤下用户输入的数据,防止这种情况,

PHPz
PHPz

学习是最好的投资!

全部回复(2)
PHPz

没被破解。要是被破解的话后果比这严重多了。这是攻击者在尝试寻找你的数据库漏洞,目前应该没有造成什么后果。防范的方法是:如果需要拿用户输入的数据进行数据库操作,那么一定要先进行过滤和转义。

高洛峰

从两个方面来讲吧,一个要做菜单权限控制,另外一个要做数据权限控制。
1.菜单权限控制,思路:用户==》判断当前角色==》判断当前角色的权限==》当前角色所对应的可视化菜单。
2.数据权限控制,是指通过API跟后台交换数据的时候,传递的敏感参数要做可逆化的加密操作。后台传给前台的敏感数据是可逆化加密的,前台需要查询的时候,将加密后的数据回传给后台,后台解密后进行查询处理。

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号