当前位置: 首页 > news >正文

建立公司网站河南专业网站建设

建立公司网站,河南专业网站建设,专业制作网站哪家专业,wordpress建立移动站简介 多语言药房管理系统#xff08;MPMS#xff09;是用PHP和MySQL开发的#xff0c;该软件的主要目的是在药房和客户之间提供一套接口#xff0c;客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库#xff0c;并根据到期、产品等各种参数提供各种报告…简介 多语言药房管理系统MPMS是用PHP和MySQL开发的该软件的主要目的是在药房和客户之间提供一套接口客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库并根据到期、产品等各种参数提供各种报告。该CMS中php_action/editProductImage.php存在任意文件上传漏洞攻击者可利用此漏洞将恶意代码上传至服务器并执行从而控制服务器。 复现 1.进入环境如下所示发现只有最下面一个链接可以点击并且没有注册功能。 2.进入链接 根据提示在php_action/editProductImage.php存在任意文件上传漏洞 2.发现文件上传位置且没有做任何限制直接上传一句话木马 3.上传成功复制上传文件路径 4.蚁剑连接 注意蚁剑编码器选择base64 5.寻找flag 预防 升级到最新版本。MPMS的最新版本可能已经修复了该漏洞因此建议用户及时升级到最新版本。严格限制文件上传功能。对于涉及到文件上传的功能应该进行严格的检查和限制只允许上传符合安全规则的文件类型和大小同时对上传的文件进行安全扫描确保没有恶意代码。安装安全补丁。针对该漏洞可以安装相应的安全补丁以消除漏洞的影响。配置安全设置。对于涉及到文件上传的页面建议用户配置相应的安全设置如禁用PHP短标签、禁用反斜杠转义等。定期备份数据。建议用户定期备份数据以防止数据丢失或被恶意代码篡改。及时更新软件版本。建议用户及时更新软件版本以获得最新的安全更新和补丁。
http://www.huolong8.cn/news/207155/

相关文章:

  • 网站建设项目的生命周期wordpress喜欢 赏 分享
  • 免费的网站模板有哪些wordpress pdf下载链接
  • 免费网站建设支持ftpwordpress chess
  • 网站改版要改哪些页面凡科网做网站的图片
  • 深圳网站论坛建设七零三八零四温州论坛
  • 网站建设与管理案例教程ppt3a汽车集团公司网络营销方案
  • 手机版传奇发布网站广州专业网站改版领军企业
  • 始兴县建设局网站怎么做企业官方网站
  • 网站设计思路怎么写图片生成二维码在线制作
  • 外贸球衣网站如何制作自己的网站 可放广告
  • 企业网站建设中有哪几个重要点儿童教育 php模板 网站
  • 溧阳建设集团有限公司网站网站怎么做预约小程序
  • 商城网站建设要多少钱微信小程序怎么做
  • 工信和信息化网站备案系统龙发装饰
  • 做家常菜哪个网站最好怎样注册小程序商城
  • 怎么做网站步骤长春网站建设培训
  • 设计接单兼职网站网站如何跟域名绑定
  • 做营销网站策划有什么前景湖南邵阳建设局网站
  • 重庆建设摩托车官方网站php编程
  • 城市联盟网站怎么做在线ui设计软件
  • 建设公司的网站制作网站建设是怎么挣钱的
  • 曲阜网站建设价格网站建设 猫云seo
  • 地方门户网站的推广小型广告公司简介模板
  • 创建一个平台需要什么高级seo课程
  • 华为云上面可以代做网站吗北京seo网站优化培训
  • 怎么做二手房网站网上注册公司要钱吗
  • 网站建设 阿里云seo关键词工具
  • 网站建设版块分类全网营销
  • 著名的wordpress网站建设银行网站功能
  • 游戏类网站怎么做wordpress 修改用户头像