網站安全 之 下載漏洞

       今天從百度無意搜索到一個網頁,點開鏈接,卻出現一個文件下載對話框。下載後打開文件,發現是php源代碼,再回到瀏覽器查看頁面的下載地址:www.xxxxx.com/yyyy/downLoad.php?path=/wwwroot/xxx/yyy.php,然後在百度中繼續搜索到了網站的登陸頁面,下載到了conn.php,數據庫的連接用戶名和密碼全部都一覽無餘了……剩下的就不用再多說了吧!
相關文章
相關標籤/搜索