如何防止网站被植入恶意代码

来源:百度知道 编辑:UC知道 时间:2024/05/03 20:36:03
我用ASP.NET做了一个人才网,上传到服务器上后老是中毒,打开源文件,竟然发现源文件头部有<ifrmae></iframe>标签,里面有别人的网址地址,这是不是网站程序的漏洞呢?如何防止呢?请各位高手指教。

呵呵,这个问题你参考下
http://www.17aspx.com/read/?1225
这里说的很详细了

也就是说首先你要防注入,别人就是利用注入等,得到你网站的权限,上传了木马,木马是批量往你文件上加代码的,所以防注入的同时你还要对上传代码写得严谨一些,

呵呵,你写的程序漏洞,被人利用了