2016-09-28 57 views
0

某些黑客在我的數據庫中添加了注入JavaScript代碼,當我查看用戶頁面時,該代碼發佈用戶的數據。我已經從數據庫中刪除了他的代碼。如果我在我的服務器上添加驗證來解決我網站的這個安全問題,我將不得不對幾十個文件進行更改,因此我想阻止從我的服務器到其他IP地址的所有發佈請求或請建議一些替代方法解決這個安全問題。任何幫助,將不勝感激。如何阻止傳出的郵寄請求到特定的ips

+0

阻止「傳出」請求您可以使用的最好的東西是使用防火牆。 HTTP服務器通常只處理「傳入」請求,因爲「傳出」請求只發生在轉發或反向代理時。 –

回答

0

最好的辦法是直接從你的服務器進行阻塞,這樣,甚至沒有代碼會被執行,使他們沒有機會(如果他們使用相同的IP)。

如果您使用的Apache2,就可以使用拒絕經營者在你的配置(更多詳情here

如果您使用nginx的,同一運營商存在(更多詳情here

隨着話雖如此,你必須意識到黑客可以非常容易地改變IP,最好的方式是始終在安全問題上保持最新,在服務器上以及在你的代碼中。