Проблемы с перенаправлением на веб-сайте PHP - PullRequest
0 голосов
/ 25 июня 2009

В прошлом году я создал простой сайт на PHP для друга. Вчера я зашел на сайт, и когда главная страница загрузилась, мое AV-программное обеспечение (Avira Antivir) вызывает тревогу по поводу заражения вредоносным ПО JS / Redirector.A. Похоже, в сообщении указано, что один из файлов CSS инфицирован.

Я, очевидно, собираюсь просмотреть весь код на сайте - в частности, этот файл CSS - чтобы выяснить, что происходит. Но мне интересно, есть ли какая-то очевидная вещь, которую я должен сделать, чтобы предотвратить подобные атаки. Я спрашиваю, потому что в прошлом году у нас была атака по внедрению формы на тот же сайт (очевидно, я недостаточно знаю о безопасности PHP), которую я решил исправить.

В дополнение к основным вещам, которые я должен проверить / исправить, если есть какие-либо рекомендации по программному обеспечению (в идеале бесплатному или доступному), которое будет сканировать сайт на предмет этих типов атак и рекомендовать исправления, я был бы признателен за ваши мысли. Я видел несколько продуктов (пароспрокси один), но не знаю, какие из них лучше других. Спасибо ...

1 Ответ

2 голосов
/ 25 июня 2009

Для начала проверьте эти две страницы

PHP и Десятка уязвимостей в OWASP

5 лучших ошибок в PHP

Проверка для каждого небезопасного использования $_POST, $_GET, $_REQUEST переменных.

Проверьте, например, Пароли FTP или «консоли управления» для сайта не были скомпрометированы (попробуйте изменить их на что-то безопасное / сложное)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...