ASP网站,经常全站中恶意代码,有什么好方法,解决吗

网站内没有大马小马,不可以注入,还是天天中恶意代码。
2024-12-25 20:59:20
推荐回答(5个)
回答1:

先确定恶意代码在哪里,比如是被写到代码中了,或是在上传的附件中,或是被写在数据库中了.然后,可以参考IIS访问日志,确认攻击途径,修复程序漏洞.这种安全性问题是没有一个统一的解决办法的,尽量不要用网上下载的整站源码,有些代码的质量确实很低.如果有服务器管理权限,可以合理设定权限组合,比如可以写的目录不授予IIS的脚本执行权限,而存放ASP文件的目录,不授予NTFS的写权限,只要没有权限交叉,相关问题会少很多.

回答2:

新鲜。具体说来听听。方便说说网站吗,看看。

回答3:

换个口碑好的服务器托管或者租用商,很多网站被挂马是服务器上另外的网站中招了,然后内部感染。。

回答4:

是JS挂的还是iframe挂的
找到根源就可以解决

回答5:

网站内的在线编辑不要让人输入javascript的代码