当前位置: 首页 > news >正文

政府网站开发维护合同个人网站设计图片

政府网站开发维护合同,个人网站设计图片,自适应网站开发教程,广东佛山南海疫情Overview 在调用 error_reporting() 过程中,程序可能会显示系统数据或调试信息。由 error_reporting() 揭示的信息有助于攻击者制定攻击计划。 Details 当系统数据或调试信息通过套接字或网络连接使程序流向远程机器时,就会发生外部信息泄露。 示例 1…

Overview

 在调用 error_reporting() 过程中,程序可能会显示系统数据或调试信息。由 error_reporting() 揭示的信息有助于攻击者制定攻击计划。

Details

当系统数据或调试信息通过套接字或网络连接使程序流向远程机器时,就会发生外部信息泄露。

示例 1:以下代码会将一个异常写入 HTTP 响应:

<?php echo "Server error! Printing the backtrace"; 
debug_print_backtrace(); ?>

依据这一系统配置,该信息可转储到控制台,写入日志文件,或者显示给远程用户。例如,凭借脚本机制,可以轻松将输出信息从“标准错误”或“标准输出”重定向至文件或其他程序。或者,运行程序的系统可能具有将日志发送至远程设备的远程日志记录系统,例如“syslog”服务器。在开发过程中,您无法知道此信息最终可能显示的位置。

在某些情况下,该错误消息会告诉攻击者该系统易遭受的确切攻击类型。例如,数据库错误消息可以揭示应用程序容易受到 SQL Injection 攻击。其他错误消息可以揭示有关该系统的更多间接线索。在Example 1 中,泄露的信息可能会暗示有关操作系统类型、系统上安装了哪些应用程序以及管理员在配置程序时采取了哪些保护措施的信息。

Recommendations

编写错误消息时,始终要牢记安全性。在编码的过程中,尽量避免使用繁复的消息,提倡使用简短的错误消息。限制生成与存储繁复的输出数据可帮助管理员和程序员诊断问题。调试踪迹有时可能出现在不明显的位置(例如,嵌入在错误页 HTML 的注释中)。 即便是并未揭示栈踪迹或数据库转储的简短错误消息,也有可能帮助攻击者发起攻击。例如,"Access Denied"(拒绝访问)消息可以揭示系统中存在一个文件或用户。

http://www.mnyf.cn/news/43006.html

相关文章:

  • 网站代理建设黑帽seo培训大神
  • 销售网站设计方案湛江百度网站快速排名
  • 长沙移动网站建设电子商务网站建设论文
  • 微信的网站图们网络推广
  • 永川集团网站建设百度6大核心部门
  • 白云做网站的公ip域名查询地址
  • 潍坊做网站价格网站搜索引擎优化诊断
  • 办理个人公司需要什么手续南通百度seo代理
  • 做恋足的视频网站优化关键词的方法
  • b2c网站建设企业seo顾问服务
  • 积极推进政府网站集约化建设四年级的简短新闻播报
  • 网站做弹窗google关键词
  • 做相亲网站的安全责任电商怎么做营销推广
  • 北京软件app开发高平网站优化公司
  • 深圳做装修网站费用多少钱网络运营怎么学
  • 怎么建设菠菜网站人工智能培训师
  • 我的世界官方网站铁马铠怎么做企业微信会话内容存档
  • 高端网站设计工作室爱站网关键词
  • 山东住房和城乡建设厅官网奶盘seo伪原创工具
  • 做网站推广选哪家网络推广费用预算表
  • 怎么做 niche网站衡阳seo快速排名
  • 17网站一起做网店新塘营销型网站的分类
  • 个人网页制作教程简单深圳seo优化排名
  • 北京便宜做网站万能搜索网站
  • 做导购网站赚钱网络营销seo优化
  • 网站的数据运营怎么做郑州网站推广方案
  • 软件开发 网站建设口碑营销理论
  • 佛山做网站格国内外搜索引擎大全
  • 点餐小程序开发深圳网站营销seo电话
  • 中山网站专业制作开淘宝店铺怎么运营推广