問(wèn):http://www.yinxiebing120.com/和 wap.yinxiebing120.com無(wú)法打開(kāi),http:www.yinxiebing120.com和 wap.yinxiebing120.com無(wú)法打開(kāi)
答:您好, 如附圖測(cè)試可以訪問(wèn),請(qǐng)重試,若還有異常,請(qǐng)反饋本地ping www.yinxiebing120.com 結(jié)果的截圖,以及瀏覽器訪問(wèn)結(jié)果的截圖,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):我這邊依然打不開(kāi),提示說(shuō)請(qǐng)求超時(shí),實(shí)際我解析到的是211的服務(wù)器上
答:您好,從您反饋截圖看,解析還沒(méi)生效請(qǐng)稍后刷新本地dns緩存(ipconfig/flushdns)后重試,正確的是解析到百度云加速CDN節(jié)點(diǎn),非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):最近我們當(dāng)?shù)鼐W(wǎng)安監(jiān)測(cè)我的 Discuz論壇有/sql注入漏洞安全漏洞,我按照你們提供的教程修復(fù)http://m.ps-sw.cn/faq/list.asp?unid=2242跨站腳本Xss漏洞/sql注入漏洞/代碼執(zhí)行漏洞
我在\\config\\config_global.php這個(gè)文件里面添加了代碼后網(wǎng)站打不開(kāi)了,是什么原因呢?
答:您好,我司調(diào)整代碼順序,請(qǐng)您現(xiàn)在在測(cè)試下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):還有兩個(gè)問(wèn)題,會(huì)話Cookie中缺少HttpOnly屬性 和 會(huì)話Cookie中缺少secure屬性
這個(gè)怎么辦的呢?
答:您好,
附圖,我司已經(jīng)參考教材為您設(shè)置,請(qǐng)您繼續(xù)觀察下,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):PHPSESSID已知會(huì)話確認(rèn)攻擊apache環(huán)境在根目錄下建立.htaccess文件,設(shè)置<IfModule php5_module> php_value session.cookie_httponly true</IfModule>
這一句話就解決了會(huì)話Cookie中缺少HttpOnly屬性 和 會(huì)話Cookie中缺少secure屬性 ??公安給我7天整改,要還有問(wèn)題就要強(qiáng)行關(guān)閉我的網(wǎng)站,我在貴公司的網(wǎng)站就要下架好幾個(gè),所以再確認(rèn)下,萬(wàn)一又不過(guò)監(jiān)測(cè)就麻煩了
答:您好,我司已為您設(shè)置,請(qǐng)您繼續(xù)觀察,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):
那我這樣設(shè)置的對(duì)嗎?我學(xué)習(xí)下防范于未然。
答:您好,是的,linux系統(tǒng)在.htaccess文件中添加這個(gè)規(guī)則.
win系統(tǒng)在web.config文件,設(shè)置
<?xml version="1.0"?>
<configuration>
<system.web>
<httpCookies httpOnlyCookies="true" />
</system.web>
</configuration>
非常感謝您長(zhǎng)期對(duì)我司的支持!