4个回答
2015-11-19 · 知道合伙人公共服务行家
星辰大海sVD
知道合伙人公共服务行家
向TA提问 私信TA
知道合伙人公共服务行家
采纳数:4847
获赞数:25689
研究过取名,从1998年至今给孩子取名、公司命名、产品命名2000多个。对取名有深入研究。承德市润名轩老总
向TA提问 私信TA
关注
展开全部
远程命令执行漏洞:
用户通过浏览器提交执行命令,由于服务器端没有针对执行函数做过滤,导致在没有指定绝对路径的情况下就执行命令,可能会允许攻击者通过改变 $PATH 或程序执行环境的其他方面来执行一个恶意构造的代码。
由于开发人员编写源码,没有针对代码中可执行的特殊函数入口做过滤,导致客户端可以提交恶意构造语句提交,并交由服务器端执行。命令注入攻击中WEB服务器没有过滤类似system(),eval(),exec()等函数是该漏洞攻击成功的最主要原因。
·建议假定所有输入都是可疑的,尝试对所有输入提交可能执行命令的构造语句进行严格的检查或者控制外部输入,系统命令执行函数的参数不允许外部传递。
·不仅要验证数据的类型,还要验证其格式、长度、范围和内容。
·不要仅仅在客户端做数据的验证与过滤,关键的过滤步骤在服务端进行。
·对输出的数据也要检查,数据库里的值有可能会在一个大网站的多处都有输出,即使在输入做了编码等操作,在各处的输出点时也要进行安全检查。
·在发布应用程序之前测试所有已知的威胁。
所以,及时修复是正确的。建议使用360安全卫士修复。
先进行一次全面体检:
检查是否已经修复了漏洞,如果还有漏洞360会及时通知的。
2013-10-25
展开全部
有些特殊的漏洞需要在安全模式下修复。否则是修复不了的,系统会重复提示有漏洞。建议在启动的时候按住F8,然后选择安全模式,再在安全模式下按尊贵相应的补丁。(提示:先将要安装的补丁放到D盘或者其它盘的根目录下,便于查找。)望我的回答能对你有所帮助!谢谢!
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-10-25
展开全部
你用什么修复的!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
可以在腾讯智慧安全页面申请使用腾讯御点
然后使用这个软件上面的修复漏洞功能
直接对电脑的漏洞进行检测和修复就可以了
然后使用这个软件上面的修复漏洞功能
直接对电脑的漏洞进行检测和修复就可以了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询