刚上班一个多月,感觉要下岗了
php吧
全部回复
仅看楼主
level 10
今天好不容易赶着时间把项目部署到服务器上面,晚上12点,就收到阿里云提示出现了紧急安全事件,发现了后门文件。
而且提示的文件正好是我上传的文件,那岂不是说是我的文件有问题,才导致了这个安全事件[委屈]
但是我这个文件里面获取请求参数时,先是用了tp5的校验类库,操作数据表的时候也是使用了CI框架的查询语句,也就是sql语句留着问号,然后使用query方法的时候或者框架的update、insert方法修改数据。
大家觉得还有什么原因会导致有后门?
2019年06月28日 17点06分 1
level 9
tp5的漏洞,百度修改一下就可以了。
2019年06月28日 18点06分 2
不不不,我用得框架不是tp5,我只是用了tp5的validate校验类,而且很多个文件都用了。
2019年06月28日 22点06分
level 6
有一天,小白兔和大象一起上厕所。大象问小白兔:“你掉毛吗?”小白兔羞涩地回答说:“不掉。”大象又问:“那你怕脏吗?”小白兔更羞涩了,说:“不怕。”然后大象就拿小白兔擦屁股了。
2019年06月29日 02点06分 3
level 14
类库是哪里下载的?非官方有后门很正常。
官方?那就关掉阿里云的检测呗。
2019年06月29日 02点06分 4
国内的杀软哪个靠谱过?
2019年06月29日 02点06分
tp5官方的开源类库,我从github上面下载的。
2019年06月29日 11点06分
level 7
请问你是怎么用ci的同时还用tp的,两个框架怎么用的
2019年06月29日 03点06分 5
我是在ci框架里面用了tp5的校验类库,不是ci里用了tp5框架[笑尿]
2019年06月29日 11点06分
level 8
观望
2019年06月29日 06点06分 6
感觉真的要下岗了[泪]
2019年06月29日 11点06分
@爱折腾的鼎晨😄 你想多了,你这水平要是下岗,那大部分人都不要干了
2019年06月29日 11点06分
level 10
其实我还有一个想法,这公司的服务器被人盯着。
如果我都做足了参数检验,还赖我头上的话,那以后岂不是亚历山大[小乖]
2019年06月29日 11点06分 7
放心,法律规定,只要你不是故意为之,再大的损失你只要赔当月月薪的20%(最高)。我在上家公司啥都我管,压力也很大,就怕被搞,那会恶补了很多安全方面的知识,还不错吧。
2019年06月29日 15点06分
@weikaixxxxxx 因为这个公司有运维嘛,所以我想着不会那么倒霉被人攻击、留后门的。如果只是月薪20%倒是没啥,最怕他说泄露什么重要数据,要我陪几十一百万,那就坑了[泪]
2019年06月29日 17点06分
@爱折腾的鼎晨😄 没事的,以前不懂也是自己吓自己。
2019年06月30日 03点06分
level 8
问题解决了吗
2019年06月29日 11点06分 8
有运维,有大佬,他们处理好了。但没有跟我交代啥。。。
2019年06月29日 11点06分
@爱折腾的鼎晨😄 问问咋解决的
2019年06月29日 11点06分
@高校长🍭 回头我问问
2019年06月29日 11点06分
level 7
真大佬一枚[吐舌]
2019年07月01日 03点07分 11
我是菜鸟啊[泪]
2019年07月01日 03点07分
@爱折腾的鼎晨😄 但是,看你说的东西好高端,我是看不懂,ci就只是在乖乖用人家的框架[汗]
2019年07月02日 01点07分
@爱像天空一样🌞 哪里高端,不就用了一个类库么,就好像用gd库一样。
2019年07月02日 03点07分
level 10
屁事都没有,害我紧张半天[笑尿]
2019年07月01日 11点07分 12
所以是为啥啊[黑线]
2019年07月01日 11点07分
@可以改昵称☜ 没有人跟我解释[黑线]
2019年07月01日 11点07分
@爱折腾的鼎晨😄 哈哈哈,这就很烦了[笑尿]
2019年07月01日 11点07分
1