全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3584|回复: 22
打印 上一主题 下一主题

php程序二开怎么防止后门漏洞之类的?

[复制链接]
跳转到指定楼层
1#
发表于 2019-11-11 07:21:28 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 by5480 于 2019-11-11 07:25 编辑

rt
22#
发表于 2019-11-14 09:59:03 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
21#
发表于 2019-11-14 09:52:45 | 只看该作者
可以找我廉价处理,处理至少包含:代码审阅、运维安全处理。

如果觉得你程序不错说不定自己重新写一份,然后给你一份。

飘柔就是这么自信。
20#
发表于 2019-11-14 09:13:44 来自手机 | 只看该作者
除了大型开源程序 其他程序本质上没法保证没有后门 更别说二开后了
19#
 楼主| 发表于 2019-11-14 08:34:44 | 只看该作者
mxx 发表于 2019-11-12 11:05
上个D盾或者云锁,不是上传目录设置权限

大佬,可以再详细点吗?
18#
发表于 2019-11-12 11:05:05 | 只看该作者
上个D盾或者云锁,不是上传目录设置权限
17#
 楼主| 发表于 2019-11-11 18:27:53 | 只看该作者
忘江湖 发表于 2019-11-11 08:55
不重新详细审计,有的后门代码你根本发现不了的。
比如某个地方故意预留了一个特殊的上传后门,再比如登 ...

感谢大佬详细说明!
16#
 楼主| 发表于 2019-11-11 18:25:27 | 只看该作者
62755 发表于 2019-11-11 08:38
一:花钱请别人一行行看代码
二:自己一行行看代码

谢谢!
15#
 楼主| 发表于 2019-11-11 18:24:16 | 只看该作者
今日说法 发表于 2019-11-11 08:33
一招靠谱的人开发
二检查代码

谢谢!
14#
发表于 2019-11-11 08:55:36 | 只看该作者

不重新详细审计,有的后门代码你根本发现不了的。
比如某个地方故意预留了一个特殊的上传后门,再比如登录用户的逻辑里面增加了个特殊的密码口令,登录时候任意账号只要是这个口令,就自动赋予管理员权限。等等之类的后门,根本就没有普通木马的特征,都是标准功能代码,你不审计,基本上别无他法。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 09:12 , Processed in 0.062731 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表