問:客戶被公安局抽查,說是有以上漏洞需要彌補(bǔ),還要寫報(bào)告上去,www.nxzgx.com漏洞掃描報(bào)告
問:http://www.nxzgx.com還不能正常訪問?
答:您好,
問:不要設(shè)置cookie為永久性的,修改cookie的屬性expires的值,將cookie在會(huì)話關(guān)閉時(shí)則無效;或者一段時(shí)間內(nèi),過期后無效。我還是不會(huì)該么!
答:您好,
問:還有Cookie中設(shè)置HttpOnly屬性
答:您好,
非常抱歉, 此問題請(qǐng)讓用戶的程序人員進(jìn)行處理, 只需要在核實(shí)的位置添加相關(guān)代碼即可, 對(duì)應(yīng)代碼前面回復(fù)的鏈接中是有的; 非常感謝您長(zhǎng)期對(duì)我司的支持!
問:我們公司網(wǎng)站http://www.cardmax.com.cn在百度上做競(jìng)價(jià)排名,百度公司發(fā)現(xiàn)我們公司網(wǎng)站有“涉及惡意代碼,涉嫌劫持流量”并停止了我們公司網(wǎng)站的競(jìng)價(jià)推廣。請(qǐng)幫我們查一下,并解決這個(gè)問題,謝謝。
答:您好,我們查看目前網(wǎng)站主代碼有程序掛馬后門,App/Core/Extend/Driver/Db/DBphoto.php 該文件遠(yuǎn)程下載病毒代碼,建議刪除。
問:我們公司網(wǎng)站提供商已經(jīng)無法聯(lián)系,請(qǐng)問你們能否幫忙處理一下,我們可以支付相關(guān)費(fèi)用。
答:您好,目前我們已經(jīng)將能找到的危險(xiǎn)代碼刪除了,您可重新運(yùn)行一下推廣,讓百度人員監(jiān)測(cè)下。程序漏洞方面我們無能力修復(fù),您可聯(lián)系專業(yè)程序人員進(jìn)行深入排查,謝謝。
問:按照這次你們對(duì)我們公司該網(wǎng)站的檢查,是有發(fā)現(xiàn)該網(wǎng)站存在程序漏洞,必須修復(fù)的問題嗎?如果有能否詳細(xì)說明是哪種漏洞,我們好方便轉(zhuǎn)達(dá)給負(fù)責(zé)修復(fù)的技術(shù)人員。
答:您好,非常抱歉給您帶來的不便,程序漏洞我們沒有辦法檢測(cè),我們只能通過掛馬代碼的特征對(duì)網(wǎng)站程序進(jìn)行掛馬檢測(cè),從而查出一些問題,但是進(jìn)行注入的方式和程序的漏洞這個(gè)確實(shí)無法查詢,非常抱歉,感謝您對(duì)我司長(zhǎng)期的支持,如需幫助歡迎再聯(lián)系我們。
問:如果該漏洞不修復(fù)的話,今后是否還會(huì)存在被掛馬的現(xiàn)象?另外麻煩你詳細(xì)告訴我這是屬于什么漏洞,我該如何轉(zhuǎn)述給負(fù)責(zé)修復(fù)的技術(shù)人員
答:您好,有這個(gè)可能性的,但是因我司非專業(yè)程序人員,漏洞的注入方式以及所在位置無法查詢或者檢測(cè)到的,您聯(lián)系專業(yè)程序人員修復(fù)時(shí)候,一般對(duì)方會(huì)進(jìn)行一些模擬類型的注入或者攻擊行為去嘗試找到網(wǎng)站的漏洞,謝謝。