SQL注入
我做的网站让人把SQL数据库文章内容的表的内容全改成了病毒代码了,,请问这是怎么回事啊?因为我的网站上面有三四百的文章内容,,,如果说是入侵人手动在后台里面一条一条修改应该是不可能的吧...是病毒还是SQL注入问题啊?我的网站存在那些漏洞呢?悲惨的教训.....
后台都要写在bottom下面的啊,所以再隐藏也是没用呀,防注的,我刚刚加了,,,用二楼提供的软件检测了一下,检测不出来,,在没有加防注的时候能检测得出来...
只是现在的隐患就是后台的链接问题,,,那个是必须要把他显示在前台,,客户才懂得进入管理的,,,这个有什么方法可以做得安全呢?