JasonMiki

JasonMiki

多努力,多幸运

  • 财富值290
  • 威望值10
  • 总积分500

个人信息

  • 2017-11-16 已签到
    连续签到1天,获得了5个金钱
  • 2017-11-14 已签到
    连续签到1天,获得了5个金钱
  • 修改服务器账号密码是无用的,因为你网站某个地方有漏洞。
    问题得治本,你可以用一些网站漏洞扫描工具进行扫描看看哪个页面哪段php代码没有严格过滤传递的参数导致被人恶意注入,建议使用有防范的服务器,例如阿里云的。
    传递参数杜绝使用 $a = $_GET['a']$a = $_POST['a']
    根据传递的类型进行过滤,如:HtmlPurifier::process(\Yii::$app->request->post('a'));HtmlPurifier::process(\Yii::$app->request->get('a')); 比较推荐使用官方的接收变量方式,这只是一个接收并过滤的处理,如果是数字的话,那么就可以使用 intval()
    最后数据库跟服务器密码不应该使用简单的英文加数字组成,应该为 大小写数字符号 混搭。

  • 2017-11-11 已签到
    连续签到2天,获得了10个金钱
  • 2017-11-10 已签到
    连续签到1天,获得了5个金钱
  • 2017-11-08 已签到
    连续签到1天,获得了5个金钱
  • 2017-11-03 已签到
    连续签到11天,获得了20个金钱
  • 2017-11-02 已签到
    连续签到10天,获得了20个金钱
  • 2017-11-01 已签到
    连续签到9天,获得了20个金钱
  • 2017-10-31 已签到
    连续签到8天,获得了20个金钱
主管 等级规则
500/1000
资料完整度
70/100
用户活跃度
0/100

Ta的关注

1

Ta的粉丝

0

Ta的访客

3