問(wèn):
www.dodo-coco.com 服務(wù)器的安全配置問(wèn)題,這幾個(gè)問(wèn)題,檢測(cè)方說(shuō)的讓服務(wù)器那邊進(jìn)行處理,好像是要設(shè)置服務(wù)器的PHP.INI進(jìn)行設(shè)置。麻煩給我們處理下。謝謝。
1.1 中風(fēng)險(xiǎn)漏洞1.1.1 跨站腳本127.0.0.1 Cookie未設(shè)置HttpOnly屬性u(píng)rl:http://dodo-coco.com/風(fēng)險(xiǎn)描述當(dāng)Cookie設(shè)置了HttpOnly屬性時(shí),將只能通過(guò)HTTP協(xié)議來(lái)訪問(wèn)Cookie,前端腳本(Js,Applet等)無(wú)法訪問(wèn)和操作Cookie,從而能有效防止XSS攻擊。解決方案開啟Cookie的HttpOnly屬性。 127.0.0.1 Cookie未設(shè)置Secure屬性u(píng)rl:http://dodo-coco.com/風(fēng)險(xiǎn)描述當(dāng)Cookie設(shè)置了Secure屬性時(shí),Cookie只會(huì)在HTTPS的鏈接中進(jìn)行傳遞,可以使得攻擊者無(wú)法很容易通過(guò)分析流量來(lái)獲得會(huì)話ID,從而能有效防止中間人攻擊。解決方案開啟Cookie的Secure屬性。
,www.dodo-coco.com 服務(wù)器的安全配置問(wèn)題
答:您好,可以在您程序公共文件中設(shè)置,請(qǐng)您設(shè)置測(cè)試,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):他們說(shuō) 要再服務(wù)器上設(shè)置
問(wèn):他們要求在服務(wù)器上設(shè)置。咋個(gè)辦嘛。
問(wèn):你們可以幫忙服務(wù)器設(shè)置哈。
問(wèn):還有個(gè)這個(gè)問(wèn)題:127.0.0.1點(diǎn)擊劫持url:http://dodo-coco.com/風(fēng)險(xiǎn)描述點(diǎn)擊劫持是一種視覺上的欺騙手段。攻擊者使用一個(gè)透明的、不可見的iframe,覆蓋在一個(gè)網(wǎng)頁(yè)上,然后誘使用戶在該網(wǎng)頁(yè)上進(jìn)行操作,此時(shí)用戶將在不知情的情況下點(diǎn)擊透明的iframe頁(yè)面。通過(guò)調(diào)整iframe頁(yè)面的位置,可以誘使用戶恰好點(diǎn)擊在iframe頁(yè)面的一些功能性按鈕上。解決方案設(shè)置X-Frame-Options響應(yīng)頭它有三個(gè)可選的值:DENYSAMEORIGINALLOW-FROM origin當(dāng)值為DENY時(shí),瀏覽器會(huì)拒絕當(dāng)前頁(yè)面加載任何frame頁(yè)面;若值為SAMEORIGIN,則frame頁(yè)面的地址只能為同源域名下的頁(yè)面;若值為ALLOW-FROM,則可以定義允許frame加載的頁(yè)面地址。
答:您好,wp-config.php已經(jīng)幫您添加到公共文件了您可以重新檢測(cè)測(cè)試效果是一樣的,虛擬主機(jī)是共享資源有些參數(shù)不能隨意修改可能會(huì)影響其他用戶網(wǎng)站。
問(wèn):為什么無(wú)法提取備案碼
答:您好,由于備案是在主機(jī)提供商處辦理的,若您是通過(guò)我司購(gòu)買的主機(jī),業(yè)務(wù)備案碼:您可登錄會(huì)員賬戶,點(diǎn)擊管理中心-業(yè)務(wù)管理-虛擬主機(jī)管理/服務(wù)器管理-管理處查看,您可參考如何獲取備案碼: https://beian.vhostgo.com/faq/show.asp?c3lzaWQ9NA== ,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!
問(wèn):
答:您好
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享網(wǎng)絡(luò)內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。郵箱:3140448839@qq.com。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明出處:
三五互聯(lián)知識(shí)庫(kù) »
www.dodo-coco.com 服務(wù)器的安全配置問(wèn)題
主站蜘蛛池模板:
中文字幕有码在线第十页|
中文字幕在线免费观看|
色偷偷偷久久伊人大杳蕉|
国产微拍一区二区三区四区|
巨熟乳波霸若妻在线播放|
亚洲一二三四五区视频|
日韩最新中文字幕|
操逼影视|
heyzo一区二区三区|
国产真实乱人偷精品人妻|
久久毛片少妇高潮|
国产熟女真品久|
久久精品久久黄色片看看|
日本三级吃奶头添泬无码苍井空|
欧美A级理论片在线播放|
久久激情综合高清无码视频|
精品无码久久久久国产电影|
99在线精品视频在线观看|
全国最大成人网站|
国产精品导航一区二区|
精品偷自拍另类精品在线|
东京热无码大乱AV|
人妻丰满精品一区二区|
久久18禁高潮出水呻吟娇|
亚洲黄色一级片在线观看|
亚洲看片|
怀远县|
julia一区二区三区中文字幕|
精品国产大片中文字幕|
偷拍99|
中文字幕人妻系列人妻?无码|
99re国产精品视频首页|
人妻系列中文字幕精品|
最新在线中文字幕|
A?V综合久久天堂A?V色欲|
性一交一乱一伦一视频一二三区|
99精品人妻少妇一区二区|
无码人妻丰满少妇|
中文字幕日韩精品亚洲一区|
成人国产三级在线观看|
久久er99热精品一区二区|