全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: by5480
打印 上一主题 下一主题

php程序二开怎么防止后门漏洞之类的?

[复制链接]
11#
 楼主| 发表于 2019-11-11 08:07:16 | 只看该作者

真有那技术,也不来这问
12#
发表于 2019-11-11 08:33:24 来自手机 | 只看该作者
一招靠谱的人开发
二检查代码
13#
发表于 2019-11-11 08:38:59 | 只看该作者
一:花钱请别人一行行看代码
二:自己一行行看代码
14#
发表于 2019-11-11 08:55:36 | 只看该作者

不重新详细审计,有的后门代码你根本发现不了的。
比如某个地方故意预留了一个特殊的上传后门,再比如登录用户的逻辑里面增加了个特殊的密码口令,登录时候任意账号只要是这个口令,就自动赋予管理员权限。等等之类的后门,根本就没有普通木马的特征,都是标准功能代码,你不审计,基本上别无他法。
15#
 楼主| 发表于 2019-11-11 18:24:16 | 只看该作者
今日说法 发表于 2019-11-11 08:33
一招靠谱的人开发
二检查代码

谢谢!
16#
 楼主| 发表于 2019-11-11 18:25:27 | 只看该作者
62755 发表于 2019-11-11 08:38
一:花钱请别人一行行看代码
二:自己一行行看代码

谢谢!
17#
 楼主| 发表于 2019-11-11 18:27:53 | 只看该作者
忘江湖 发表于 2019-11-11 08:55
不重新详细审计,有的后门代码你根本发现不了的。
比如某个地方故意预留了一个特殊的上传后门,再比如登 ...

感谢大佬详细说明!
18#
发表于 2019-11-12 11:05:05 | 只看该作者
上个D盾或者云锁,不是上传目录设置权限
19#
 楼主| 发表于 2019-11-14 08:34:44 | 只看该作者
mxx 发表于 2019-11-12 11:05
上个D盾或者云锁,不是上传目录设置权限

大佬,可以再详细点吗?
20#
发表于 2019-11-14 09:13:44 来自手机 | 只看该作者
除了大型开源程序 其他程序本质上没法保证没有后门 更别说二开后了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-26 20:46 , Processed in 0.126131 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表