問:客戶被公安局抽查,說是有以上漏洞需要彌補,還要寫報告上去,www.nxzgx.com漏洞掃描報告
問:http://www.nxzgx.com還不能正常訪問?
答:您好,
問:不要設置cookie為永久性的,修改cookie的屬性expires的值,將cookie在會話關閉時則無效;或者一段時間內,過期后無效。我還是不會該么!
答:您好,
問:還有Cookie中設置HttpOnly屬性
答:您好,
非常抱歉, 此問題請讓用戶的程序人員進行處理, 只需要在核實的位置添加相關代碼即可, 對應代碼前面回復的鏈接中是有的; 非常感謝您長期對我司的支持!
問:我們公司網站http://www.cardmax.com.cn在百度上做競價排名,百度公司發現我們公司網站有“涉及惡意代碼,涉嫌劫持流量”并停止了我們公司網站的競價推廣。請幫我們查一下,并解決這個問題,謝謝。
答:您好,我們查看目前網站主代碼有程序掛馬后門,App/Core/Extend/Driver/Db/DBphoto.php 該文件遠程下載病毒代碼,建議刪除。
問:我們公司網站提供商已經無法聯系,請問你們能否幫忙處理一下,我們可以支付相關費用。
答:您好,目前我們已經將能找到的危險代碼刪除了,您可重新運行一下推廣,讓百度人員監測下。程序漏洞方面我們無能力修復,您可聯系專業程序人員進行深入排查,謝謝。
問:按照這次你們對我們公司該網站的檢查,是有發現該網站存在程序漏洞,必須修復的問題嗎?如果有能否詳細說明是哪種漏洞,我們好方便轉達給負責修復的技術人員。
答:您好,非常抱歉給您帶來的不便,程序漏洞我們沒有辦法檢測,我們只能通過掛馬代碼的特征對網站程序進行掛馬檢測,從而查出一些問題,但是進行注入的方式和程序的漏洞這個確實無法查詢,非常抱歉,感謝您對我司長期的支持,如需幫助歡迎再聯系我們。
問:如果該漏洞不修復的話,今后是否還會存在被掛馬的現象?另外麻煩你詳細告訴我這是屬于什么漏洞,我該如何轉述給負責修復的技術人員
答:您好,有這個可能性的,但是因我司非專業程序人員,漏洞的注入方式以及所在位置無法查詢或者檢測到的,您聯系專業程序人員修復時候,一般對方會進行一些模擬類型的注入或者攻擊行為去嘗試找到網站的漏洞,謝謝。