卡卷网
当前位置:卡卷网 / 每日看点 / 正文

为什么被渗透的大多是PHP开发的?

作者:卡卷网发布时间:2025-01-11 16:42浏览数量:90次评论数量:0次

门槛低,一些项目是由没有安全意识的人开发。不用问,问就是这不是能用么?

如:

目录和文件间权限没隔离,甚至都是777

没有参数化查询,直接手动把用户请求数据拼接到SQL中

select*然后把数据直接全部返给前端

上传文件不校验,最多核对下扩展名

不是用户直接通过点击请求的路由,甚至不鉴权

......

搁哪个语言都要脱皮,只不过搁上PHP-FPM特性直接原地而已

END

免责声明:本文由卡卷网编辑并发布,但不代表本站的观点和立场,只提供分享给大家。

卡卷网

卡卷网 主页 联系他吧

请记住:卡卷网 Www.Kajuan.Net

欢迎 发表评论:

请填写验证码