起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3594|回复: 1

[结贴] 评估发现的漏洞问题应如何处理

[复制链接]

10

主题

27

帖子

79

积分

初级会员

Rank: 2

积分
79
QQ
发表于 2017-11-3 14:15:25 | 显示全部楼层 |阅读模式
目前部署在外网的系统,通过评估,发现了几个漏洞 。1. [color=inherit !important]针对开启options方法,若该方法不必要开启,建议关闭。该方法是否能关闭,如果能,对系统有何影响?如果不能,有替代方案吗?    2. [color=inherit !important]转义或过滤客户端提交的危险字符,客户端提交方式包含GET、POST、COOKIE、User-Agent、Referer、Accept-Language等。该问题应如何处理?

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2017-11-3 14:38:50 | 显示全部楼层
1.options方法值的什么?
2.数据库安全的可以用https方式部署访问
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-5 11:00 , Processed in 0.066171 second(s), 34 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表