广州北大青鸟计算机职业培训学校
互联网技术培训、软件技术培训、大数据培训、云计算培训、数据分析培训信息网
当前位置:网站首页 > 网络教程 > 网络安全 > 正文

编辑器:网站安全罪魁祸首

作者:admin发布时间:2020-09-15分类:网络安全浏览:2296


导读:现在网站编辑器越来越多,比如,广州计算机培训学校的网站编辑人员就用了好几种编辑器,而安全性却不怎么样。  就拿eWebEditor和Fckeditor说吧。  Fckeditor还...

现在网站编辑器越来越多,比如,广州计算机培训学校的网站编辑人员就用了好几种编辑器,而安全性却不怎么样。

  就拿eWebEditor和Fckeditor说吧。

  Fckeditor还好点,知道修复漏洞,比如前几月闹的沸沸扬扬的 1.asp;1.jpg Fckeditor的动作也很快。

  而ewebeditor却不容乐观 什么动静也没有,而杯具的是40%的企业站都用ewebeditor。

  下面来说下ewebeditor和fckeditor的漏洞修复。

  ewebeditor 修复方法也很简单 删除 admin_login.asp Admin_ModiPwd.asp Admin_Style.asp Admin_Default.asp 并且修改数据库路径和用户名密码,当然,用精简版 的也不错。

  fckeditor 修复方法也很简单,上传文件做个限制 或者 uploadfiles做限制即可。

  下面说下最安全的编辑器:

  1、ckeditor

  2、kindeditor

  这两个很好,至少我在用。

  最不安全的1.ewebeditor 2.fckeditor,还有就是企业网站安全性也需要网站开发者的配合,不要一整就用什么什么防注入,根本不好使,cookie就绕过去了。最好从根本解决注入,编辑器的安全也很重要。



网络安全排行
标签列表
网站分类
文章归档
最近发表