全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: by5480

php程序二开怎么防止后门漏洞之类的?

[复制链接]
 楼主| 发表于 2019-11-11 08:07:16 | 显示全部楼层

真有那技术,也不来这问
发表于 2019-11-11 08:33:24 来自手机 | 显示全部楼层
一招靠谱的人开发
二检查代码
发表于 2019-11-11 08:38:59 | 显示全部楼层
一:花钱请别人一行行看代码
二:自己一行行看代码
发表于 2019-11-11 08:55:36 | 显示全部楼层

不重新详细审计,有的后门代码你根本发现不了的。
比如某个地方故意预留了一个特殊的上传后门,再比如登录用户的逻辑里面增加了个特殊的密码口令,登录时候任意账号只要是这个口令,就自动赋予管理员权限。等等之类的后门,根本就没有普通木马的特征,都是标准功能代码,你不审计,基本上别无他法。
 楼主| 发表于 2019-11-11 18:24:16 | 显示全部楼层
今日说法 发表于 2019-11-11 08:33
一招靠谱的人开发
二检查代码

谢谢!
 楼主| 发表于 2019-11-11 18:25:27 | 显示全部楼层
62755 发表于 2019-11-11 08:38
一:花钱请别人一行行看代码
二:自己一行行看代码

谢谢!
 楼主| 发表于 2019-11-11 18:27:53 | 显示全部楼层
忘江湖 发表于 2019-11-11 08:55
不重新详细审计,有的后门代码你根本发现不了的。
比如某个地方故意预留了一个特殊的上传后门,再比如登 ...

感谢大佬详细说明!
发表于 2019-11-12 11:05:05 | 显示全部楼层
上个D盾或者云锁,不是上传目录设置权限
 楼主| 发表于 2019-11-14 08:34:44 | 显示全部楼层
mxx 发表于 2019-11-12 11:05
上个D盾或者云锁,不是上传目录设置权限

大佬,可以再详细点吗?
发表于 2019-11-14 09:13:44 来自手机 | 显示全部楼层
除了大型开源程序 其他程序本质上没法保证没有后门 更别说二开后了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-6 22:35 , Processed in 0.060282 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表