当前位置: 首页 > news >正文

兴平市住房和城乡建设局门户网站专业的网站设计网络

兴平市住房和城乡建设局门户网站,专业的网站设计网络,手表网站免费设计,绿色资源网下载Overview 在调用 error_reporting() 过程中#xff0c;程序可能会显示系统数据或调试信息。由 error_reporting() 揭示的信息有助于攻击者制定攻击计划。 Details 当系统数据或调试信息通过套接字或网络连接使程序流向远程机器时#xff0c;就会发生外部信息泄露。 示例 1…Overview 在调用 error_reporting() 过程中程序可能会显示系统数据或调试信息。由 error_reporting() 揭示的信息有助于攻击者制定攻击计划。 Details 当系统数据或调试信息通过套接字或网络连接使程序流向远程机器时就会发生外部信息泄露。 示例 1以下代码会将一个异常写入 HTTP 响应 ?php echo Server error! Printing the backtrace; debug_print_backtrace(); ? 依据这一系统配置该信息可转储到控制台写入日志文件或者显示给远程用户。例如凭借脚本机制可以轻松将输出信息从“标准错误”或“标准输出”重定向至文件或其他程序。或者运行程序的系统可能具有将日志发送至远程设备的远程日志记录系统例如“syslog”服务器。在开发过程中您无法知道此信息最终可能显示的位置。 在某些情况下该错误消息会告诉攻击者该系统易遭受的确切攻击类型。例如数据库错误消息可以揭示应用程序容易受到 SQL Injection 攻击。其他错误消息可以揭示有关该系统的更多间接线索。在Example 1 中泄露的信息可能会暗示有关操作系统类型、系统上安装了哪些应用程序以及管理员在配置程序时采取了哪些保护措施的信息。 Recommendations 编写错误消息时始终要牢记安全性。在编码的过程中尽量避免使用繁复的消息提倡使用简短的错误消息。限制生成与存储繁复的输出数据可帮助管理员和程序员诊断问题。调试踪迹有时可能出现在不明显的位置例如嵌入在错误页 HTML 的注释中。 即便是并未揭示栈踪迹或数据库转储的简短错误消息也有可能帮助攻击者发起攻击。例如Access Denied拒绝访问消息可以揭示系统中存在一个文件或用户。
http://www.hkea.cn/news/14492430/

相关文章:

  • 自己开发一个网站应该怎么做怎么用dw做静态网站
  • 伍佰亿网站怎样兰州商城网站建设
  • 做宣传图片的网站怎么在网站上做游戏代练
  • 邢台做网站推广的地方网站建设开源程序
  • 学做网站从前端到后端河北辛集市网站建设
  • 三端合一网站开发的关键技术网站商城系统设计
  • 网站备案幕布多少钱wordpress下载文件
  • 织梦后台怎么换网站模板网站收录少了
  • 手机百度下载免费济南seo推广
  • 找人做网站做小程序辽宁建设工程信息网入辽备案被锁定
  • 注册公司网站的步骤asp.net做电商网站页面
  • 我需要网站app一键生成平台免费软件
  • 成都网站制作哪家好seo咨询推广找推推蛙
  • 使页面具有动态效果的网站建设技术我注册过的网站
  • 重庆大渡口营销型网站建设公司哪家专业网站建设要注意哪些问题
  • 电子商务网站规划设计方案微信社区官网
  • 网站压缩素材解析网站搭建
  • 方法网站目录做网站怎样备案
  • 响应式网站开发支持ie6解决做网站感想
  • 网站开发未来国内顶尖的公司
  • 做pc端网站资讯推广引流吸引人的文案
  • 北京网站建设及app做进口货的电商网站
  • 贺州网站推广郴州在湖南什么位置
  • 上饶哪里做网站做网店的进货网站
  • 单位如何建设网站南宁百度做网站多少钱
  • 电商网站开发实训心得广州seo培训
  • 苏州市住房城乡建设局网站网站建设心得体会总结
  • 商城网站建设特点有哪些网站关键词免费优化
  • 铆钉机 东莞网站建设做神马网站快
  • 建设网站松岗seo建站系统