
一、網站暗鏈
通過將鏈接做的十分隱蔽,在短時間內不被站長及搜索引擎發現,也被稱為看不見的鏈接。如果在網站中被插入大量惡意暗鏈,一方面對引導訪問者登入非法網站,造成不良影響,另一方面將會被搜索引擎處罰,相對地,惡意網站的排名反而會有所提升。
針對這種情況,我們需要加強網站程序安全檢查,尤其是網站代碼,需要一次全面的檢查,對擁有的漏洞和惡意程序及時修復。其次,如果惡意程序隱藏很深,只能重新安裝服務器和源碼了。
二、SQL注入
通過插入惡意SQL命令到查詢字符串中,可以瀏覽、修改和刪除數據庫條目和表,甚至可以憑借數據庫用戶身份執行系統命令。
針對這種情況,可以對用戶輸入進行清理,驗證用戶輸入的字符中不包含危險字符。
三、跨站點腳本
這種入侵方式可以讓攻擊者獲取合法的用戶憑證,通過合法身份查看或變更用戶信息,也可以通過這個用戶身份進行事務的執行。








