【发布时间】:2010-05-10 11:16:40
【问题描述】:
很多公司使用定期更新的 CMS 软件,通常是安全修复,暗示之前的版本存在安全漏洞。但大多数客户从不升级它,甚至 CMS 已被修改,因此更新会破坏网站。 是否有记录这些漏洞并指导如何测试它们的网站?或者这些信息甚至没有被发布? (为了不让人们试图利用他们)
还有一个通用的基于 php/js 的检查列表来防止黑客攻击吗?我知道 SQL 注入和 XSS,但我确信还有更多威胁。
和平
【问题讨论】:
-
您是否尝试过一段时间的谷歌搜索?有很多关于这些东西的博客。您还可以购买半自动攻击套件来测试网站。
标签: php content-management-system exploit