危害:1.冒充用戶去通過認(rèn)證,然后進(jìn)行下一步攻擊。 展開
解決方案:在PHP.INI文件中配置 session.use_only_cookies = 1。該選項(xiàng)讓管理員能夠避免用戶被攻擊。默認(rèn)值為 0. 注:1. 請(qǐng)確認(rèn)修改的 php.ini 文件是當(dāng)前網(wǎng)站使用的,您可以使用 phpinfo()函數(shù)來確認(rèn) php.ini 文件位置;
2. 去掉前面的分號(hào)。
如 ;session.use_only_cookies = 1 改為
session.use_only_cookies = 1
,yzblxx.cn 這個(gè)站用360檢測(cè)發(fā)現(xiàn)以下問題,請(qǐng)幫忙處理一下,謝謝!
答:您好,
以協(xié)助配置, 如圖; 還請(qǐng)核實(shí).非常感謝您長(zhǎng)期對(duì)我司的支持!
問:
[嚴(yán)重]PHPSESSID已知會(huì)話確認(rèn)攻擊
問:虛擬主機(jī)如何修改php.ini
[輕微]Cookie沒有HttpOnly標(biāo)志
目標(biāo)服務(wù)器沒有返回一個(gè)X-Frame-Options頭。這個(gè)怎么設(shè)置
[輕微]Mysql可遠(yuǎn)程連接
問:虛擬主機(jī)如何關(guān)閉遠(yuǎn)程連接
答:您好,360檢測(cè)出的問題后方后解決方案,請(qǐng)根據(jù)提示在程序中設(shè)置即可.虛擬主機(jī)開啟的mysql數(shù)據(jù)庫(kù)遠(yuǎn)程并沒有問題,若比較在意這個(gè)提示,可在虛擬主機(jī)控制面板中開啟百度云加速后再進(jìn)行檢測(cè),非常感謝您長(zhǎng)期對(duì)我司的支持!
問:虛擬主機(jī)如何修改php.ini
虛擬主機(jī)如何關(guān)閉遠(yuǎn)程連接
問:mysql的遠(yuǎn)程連接應(yīng)該是可以關(guān)閉的吧,不是獨(dú)立主機(jī)如何修改php.ini
答:您好,windows系統(tǒng)的虛擬主機(jī)不支持修改php.ini,若一定要修改,請(qǐng)升級(jí)更換linux系統(tǒng)的虛擬主機(jī)開啟自定義php.ini后修改.
虛擬主機(jī)的mysql數(shù)據(jù)庫(kù)均開啟遠(yuǎn)程連接,不能關(guān)閉.這個(gè)請(qǐng)參照上條回復(fù)操作.
問:www.jxwajueji.com
www.ksjxwajueji.comwww.ksjywajueji.com以上這3個(gè)網(wǎng)站的程序遷移后,發(fā)現(xiàn)網(wǎng)頁(yè)數(shù)據(jù)打開不完整,請(qǐng)幫忙檢測(cè)一下,謝謝。
問:有人在嗎
答:您好,很抱歉讓您久等了,我司測(cè)試3個(gè)網(wǎng)站都可以打開,數(shù)據(jù)庫(kù)不完整具體是什么情況請(qǐng)?jiān)敿?xì)描述下。
或者我司可直接為您重新遷移下數(shù)據(jù),請(qǐng)您核實(shí)確認(rèn)下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:麻煩你這邊多測(cè)試一下網(wǎng)站的內(nèi)頁(yè),打開看看!首頁(yè)是沒問題的哦
答:您好,我司查看網(wǎng)頁(yè)上導(dǎo)航對(duì)應(yīng)的是另一個(gè)網(wǎng)站域名 http://1.sdoffcn.cn
您是指這個(gè)問題嗎,這個(gè)是程序設(shè)置方面的問題需要您檢查下相關(guān)設(shè)置如果是其他問題請(qǐng)?jiān)敿?xì)說明,非常感謝您長(zhǎng)期對(duì)我司的支持!