当前位置: 首页 > news >正文

做网站常用的技术有哪些中国新闻社招聘2023年

做网站常用的技术有哪些,中国新闻社招聘2023年,中国建设银官方网站,公司申请网站建设的工作方案简介 多语言药房管理系统#xff08;MPMS#xff09;是用PHP和MySQL开发的#xff0c;该软件的主要目的是在药房和客户之间提供一套接口#xff0c;客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库#xff0c;并根据到期、产品等各种参数提供各种报告…简介 多语言药房管理系统MPMS是用PHP和MySQL开发的该软件的主要目的是在药房和客户之间提供一套接口客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞攻击者可利用此漏洞将恶意代码上传至服务器并执行从而控制服务器。 复现 1.进入环境如下所示发现只有最下面一个链接可以点击并且没有注册功能。 2.进入链接 根据提示在php_action/editProductImage.php存在任意文件上传漏洞 2.发现文件上传位置且没有做任何限制直接上传一句话木马 3.上传成功复制上传文件路径 4.蚁剑连接 注意蚁剑编码器选择base64 5.寻找flag 预防 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞因此建议用户及时升级到最新版本。严格限制文件上传功能。对于涉及到文件上传的功能应该进行严格的检查和限制只允许上传符合安全规则的文件类型和大小同时对上传的文件进行安全扫描确保没有恶意代码。安装安全补丁。针对该漏洞可以安装相应的安全补丁以消除漏洞的影响。配置安全设置。对于涉及到文件上传的页面建议用户配置相应的安全设置如禁用PHP短标签、禁用反斜杠转义等。定期备份数据。建议用户定期备份数据以防止数据丢失或被恶意代码篡改。及时更新软件版本。建议用户及时更新软件版本以获得最新的安全更新和补丁。
http://www.pierceye.com/news/832690/

相关文章:

  • 网站建设技术部职责如何做公司网页制作
  • 广告公司怎么设置网站关键字网页鉴赏
  • 阳江网站开发网站设计 cdc
  • 密云建设银行招聘网站万网网站备份
  • 企业网站建设网站优化推广站群网站建设推广
  • 深圳市多语言网站建设公司营销网站建设公司哪家好
  • 网站推广是怎么做的仿腾讯网站源码
  • 北京市建设工程信息网站网站建设需要域名吗?
  • 做金融的网站有哪些阳江房地产信息网官方网站
  • h5能做网站开发吗黑链 对网站的影响
  • 专门做设计文案的网站wordpress 建站服务
  • 网站快速排名公司wordpress 插件 原理
  • 网站制作需要学什么公司网站管理属于什么职位
  • 南通专业企业门户网站设计学校怎么创建网站
  • 网站策划与建设阶段的推广方法中国建设教育协会安全员证
  • 建设银行网站用户名更改分销微信小程序开发
  • 荣成做网站的公司百度地图 wordpress
  • 扁平设计网站湖南健康二维码app下载安装
  • 大连成久建设工程有限公司网站针对爬虫爬取做的优化
  • 建设官方网站企业网银登录网站版面设计
  • 网站建设学什么软件怎样创建自己的公众号
  • 网站脑图怎么做云伙伴小程序开发公司
  • 网站设置兼容模式怎么弄wordpress文件架构
  • 网站模块顺序调整网易对象存储wordpress
  • 深圳网络建设网站郑州网站优化服务
  • 辽阳专业建设网站公司网站html动态效果代码
  • 微信上可以做网站吗网页设计作业讲解
  • 长春好的做网站公司潍坊 网站
  • 做网站自己装服务器谷歌排名规则
  • 58.搜房等网站怎么做效果才好商贸公司企业简介模板