問:http://www.yinxiebing120.com/和 wap.yinxiebing120.com無法打開,http:www.yinxiebing120.com和 wap.yinxiebing120.com無法打開
答:您好, 如附圖測試可以訪問,請重試,若還有異常,請反饋本地ping www.yinxiebing120.com 結果的截圖,以及瀏覽器訪問結果的截圖,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:我這邊依然打不開,提示說請求超時,實際我解析到的是211的服務器上
答:您好,從您反饋截圖看,解析還沒生效請稍后刷新本地dns緩存(ipconfig/flushdns)后重試,正確的是解析到百度云加速CDN節點,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:最近我們當地網安監測我的 Discuz論壇有/sql注入漏洞安全漏洞,我按照你們提供的教程修復http://www.shinetop.cn/faq/list.asp?unid=2242跨站腳本Xss漏洞/sql注入漏洞/代碼執行漏洞
我在\\config\\config_global.php這個文件里面添加了代碼后網站打不開了,是什么原因呢?
答:您好,我司調整代碼順序,請您現在在測試下,非常感謝您長期對我司的支持!
問:還有兩個問題,會話Cookie中缺少HttpOnly屬性 和 會話Cookie中缺少secure屬性
這個怎么辦的呢?
答:您好,
附圖,我司已經參考教材為您設置,請您繼續觀察下,非常感謝您長期對我司的支持!
問:PHPSESSID已知會話確認攻擊apache環境在根目錄下建立.htaccess文件,設置<IfModule php5_module> php_value session.cookie_httponly true</IfModule>
這一句話就解決了會話Cookie中缺少HttpOnly屬性 和 會話Cookie中缺少secure屬性 ??公安給我7天整改,要還有問題就要強行關閉我的網站,我在貴公司的網站就要下架好幾個,所以再確認下,萬一又不過監測就麻煩了
答:您好,我司已為您設置,請您繼續觀察,非常感謝您長期對我司的支持!
問:
那我這樣設置的對嗎?我學習下防范于未然。
答:您好,是的,linux系統在.htaccess文件中添加這個規則.
win系統在web.config文件,設置
<?xml version="1.0"?>
<configuration>
<system.web>
<httpCookies httpOnlyCookies="true" />
</system.web>
</configuration>
非常感謝您長期對我司的支持!