問:
,你好 ,我得這個網(wǎng)站,說服務(wù)器存在漏洞
答:您好,這個漏洞是程序上的原因,請聯(lián)系下網(wǎng)站開發(fā)人員協(xié)助處理一下,非常感謝您長期對我司的支持!
問:我咨詢了網(wǎng)站開發(fā)人員,說是需要在服務(wù)器上修改呢
答:您好,“X-Forwarded-For”是header頭中的一個保存IP的變量,最終使用是在程序上的,如果程序不使用此變量或者嚴(yán)格限制此變量則不會存在任何漏洞的,非常感謝您長期對我司的支持!
問:這個有沒有參考的代碼什么的? 或者這個漏洞應(yīng)該怎么修補(bǔ)?
答:您好,這是您程序獲取訪問者地址的代碼,(例如獲取用戶所在地 ,基于 IP 做訪問頻率控制,禁止某些IP訪問等等),為了獲取用戶真正的 IP,從 HTTP 請求頭中獲取 IP地址。請讓您程序開發(fā)調(diào)整獲取ip地址方式進(jìn)行判斷驗(yàn)證,謝謝
問:各種顯示沒問題,實(shí)際上wifi打不開提示鏈接重置,使用數(shù)據(jù)或者開啟代理鏈接就能訪問!確定是被墻了,技術(shù)能不能解決呢?
答:您好,檢查此域名應(yīng)該是被移動屏蔽了,我司電信線路測試正常,此問題我們無法解決,建議可以換一個其它域名試試,非常感謝您長期對我司的支持!
問:那給我退款吧,買的域名為什么沒用 你們還不給解決 而且這個是一個新域名
答:您好,
2.我司僅提供域名交易平臺,且購買時頁面上方也有提示,相關(guān)交易規(guī)則說明:http://m.ps-sw.cn/faq/list.asp?unid=1176
問:我就是看域名狀態(tài)是沒用問題,誰知道你們后面加了什么,你們這個屬于掩耳盜鈴,我無論是一口價還是注冊,域名都是這你們平臺里并且是你們平臺買的,你們是必須解決這個問題,如果你們不解決,我就記錄過程發(fā)平臺投訴12135,我花錢買了一個國內(nèi)不能用的域名,你們還標(biāo)注域名狀態(tài)是ok的,然后不顯眼的地方標(biāo)注一個這個,有意思
答:您好,
2.我司僅提供域名交易平臺,所有一口價交易頁面均有該提示,且并非在不顯眼的位置。
3.域名狀態(tài)ok ,非我司標(biāo)注,您可通過其他第三方whois 均可查詢到域名狀態(tài)OK。域名被移動屏蔽,屬三方攔截,非域名本身問題,或建議您聯(lián)系移動運(yùn)營商咨詢下。
,非常感謝您長期對我司的支持!
問:chinaszun 打開一片空白
答:您好,核實(shí)主機(jī)并無異常,打開空白需要用戶檢查下程序,目前訪問有部分css等文件都提示404,可把本地完整的文件全部上傳完整后訪問測試下,另外,用戶的域名沒有解析到我司服務(wù)器,但我司上傳及修改測試文件,可正常訪問我司測試文件,請核實(shí)是否有使用第三方cdn服務(wù),非常感謝您長期對我司的支持!謝謝!
問:能幫我查詢下 這些文件是什么時候丟失的
問:然后能不能 在幫我 找回下, 之前的文件, 謝謝 恢復(fù)一下 非常感謝
答:您好,1.網(wǎng)站首頁空白,核實(shí)用戶12月28日有修改過模板文件等,部分文件并不存在;
問:這個網(wǎng)站不會一直打不開的, 之前都是好的 不知道為什么, 這個文件要是丟失 能查詢這個文件什么時候刪除的嗎?
答:您好,抱歉,無法查詢到丟失的文件,查看備份目錄里也沒有這些文件,您可登錄后臺重新設(shè)置首頁模板后訪問試試,如還有異常,可告知后臺登錄信息我司檢查下,當(dāng)前通過模板文件注釋一些js等文件后,測試可以訪問部分內(nèi)容,但還需要用戶聯(lián)系程序開發(fā)人員檢查下程序模板,注釋前的文件保存在/www/templates/lev/h/index.html_bak,非常感謝您長期對我司的支持!謝謝!
問:如果只是缺少文件,也不至于一行打開看不到啊 ,源碼 什么都看不到
問:感覺還是主機(jī)問題, 有時打開 有時候打不開,而且 打開 也顯示不全 刷幾次才會全
問: 本地打開一點(diǎn)問題都沒有
問:內(nèi)頁底部也正常
答:您好,當(dāng)前確實(shí)是文件不存在,您可以嘗試重新上傳模板文件核實(shí),http://www.chinazsun.com/lev/login.asp 這是您網(wǎng)站后臺,您可以嘗試切換模板等測試,網(wǎng)站現(xiàn)在文件不全,解決只有補(bǔ)全文件,謝謝
問:我本地都正常, 可以加我微信 遠(yuǎn)程看下,,我建議你可以看看iis的配置什么的
問:盡快回復(fù)謝謝
答:您好,chinaszun.gotoip2.com 請使用這個域名測試訪問,謝謝
問:解析問題?是因?yàn)橹鳈C(jī)更換 的問嗎
問:解析過了,還是 不行
答:您好, 目前測試已經(jīng)訪問正常,您剛剛修改解析,解析不是立即各地生效,要等各地dns加載刷新,您可以刷新您本地dns緩存,刷新dns幫助教程 http://m.ps-sw.cn/faq/list.asp?unid=489 ,或者按照這個教程修改您本地dns后再試,謝謝