当前位置: 首页 > news >正文

网站程序上传工具雨伞设计公司logo

网站程序上传工具,雨伞设计公司logo,如何提高网站在搜索引擎中的排名,如何查看一家网站是否有备案Overview 在调用 error_reporting() 过程中,程序可能会显示系统数据或调试信息。由 error_reporting() 揭示的信息有助于攻击者制定攻击计划。 Details 当系统数据或调试信息通过套接字或网络连接使程序流向远程机器时,就会发生外部信息泄露。 示例 1…

Overview

 在调用 error_reporting() 过程中,程序可能会显示系统数据或调试信息。由 error_reporting() 揭示的信息有助于攻击者制定攻击计划。

Details

当系统数据或调试信息通过套接字或网络连接使程序流向远程机器时,就会发生外部信息泄露。

示例 1:以下代码会将一个异常写入 HTTP 响应:

<?php echo "Server error! Printing the backtrace"; 
debug_print_backtrace(); ?>

依据这一系统配置,该信息可转储到控制台,写入日志文件,或者显示给远程用户。例如,凭借脚本机制,可以轻松将输出信息从“标准错误”或“标准输出”重定向至文件或其他程序。或者,运行程序的系统可能具有将日志发送至远程设备的远程日志记录系统,例如“syslog”服务器。在开发过程中,您无法知道此信息最终可能显示的位置。

在某些情况下,该错误消息会告诉攻击者该系统易遭受的确切攻击类型。例如,数据库错误消息可以揭示应用程序容易受到 SQL Injection 攻击。其他错误消息可以揭示有关该系统的更多间接线索。在Example 1 中,泄露的信息可能会暗示有关操作系统类型、系统上安装了哪些应用程序以及管理员在配置程序时采取了哪些保护措施的信息。

Recommendations

编写错误消息时,始终要牢记安全性。在编码的过程中,尽量避免使用繁复的消息,提倡使用简短的错误消息。限制生成与存储繁复的输出数据可帮助管理员和程序员诊断问题。调试踪迹有时可能出现在不明显的位置(例如,嵌入在错误页 HTML 的注释中)。 即便是并未揭示栈踪迹或数据库转储的简短错误消息,也有可能帮助攻击者发起攻击。例如,"Access Denied"(拒绝访问)消息可以揭示系统中存在一个文件或用户。

http://www.yayakq.cn/news/771073/

相关文章:

  • 网站建设运营规划怎样辨别自己网站的好坏
  • 自己做淘客网站成本大吗版式设计排版
  • 怎么查网站是不是正规如何在自己电脑上搭建网站
  • 肇庆网站优化建设汕头 网站
  • 墨刀做网站网页做家装的有没有网站可以找工作
  • 网站内容优化细节网站建设个人实训报告
  • 免费行情网站大全搜狐网营销策略有哪些
  • 手机版微网站大气手机网站模板免费下载
  • 网站建设中 意思软件编程技术培训机构
  • 秦皇岛黄金海岸旅游景点亚马逊没有网站怎么做seo
  • 网站建设怎样做好企业网站建设综合实训心得体会
  • 做oa系统的网站网站关键词不稳定
  • 免费网站服务器域名怎样免费推广自己的网站
  • 网站建设搜索键如何设置链接美食网站要怎么做
  • 网站备案必须要幕布吗如何下载网站模版
  • 猫扑网站开发的网游网站app搭建
  • 李家沱网站建设个人博客网页完整代码
  • 响应式网站模板 金融申请手机网站
  • 个人做购物商城网站会罚款吗贵阳网站建设方案
  • 重庆市建设局网站django网站开发实例
  • 爱互融网站开发合同wordpress5.0正式发布
  • xz域名网站外贸平台运营
  • 百润网站建设网站开发的意义和作用
  • 有哪些调查网站可以做兼职东莞高端网站建设多少钱
  • 学校网站查询国示范校建设网站
  • 网站建设方案可以乱写吗个人管理系统
  • 厦门市建设局与管理局网站直播软件哪个最好用
  • 国内知名的网站设计公司网站怎么做的防采集
  • 建设银行官方招聘网站做国外网站的公证要多少钱
  • wordpress 下载网站怎么做软件系统开发