Câu hỏi được gắn thẻ «security»

Sử dụng nó cho các câu hỏi liên quan đến bảo mật trang web, đặc biệt là những câu hỏi tập trung vào việc bảo vệ trang web Drupal khỏi sự truy cập trái phép.

2
Tại sao settings.php trong thư mục web?
Trong cài đặt mặc định, settings.php được đặt tại sites/default/. Không có khuyến nghị nào trong trang web chính thức của Drupal về việc thay đổi vị trí của tệp này. Nó không đặt ra một vấn đề tiềm năng của bảo mật? Tôi đã thấy các máy chủ web …


3
Ngăn chặn kịch bản chéo trang
Một trong những nguyên tắc bảo mật là vệ sinh chuỗi và biến được truyền từ máy khách đến máy chủ. Trong PHP đơn giản, có một số chức năng để ngăn ngừa các lỗ hổng XSS ( Cross-site Scripting ): htmlspecialchars() strip_tags() Chiến lược Drupal 8 để ngăn chặn …
8 8  security 


1
Địa chỉ IP bị chặn thấy gì?
Tôi đã nhận được rất nhiều cuộc tấn công thất bại nhắm vào máy chủ của tôi trong vài tháng qua. Tôi đã và đang sử dụng khối IP Drupal để chặn các IP nơi đánh hơi các lỗ hổng. Tôi muốn biết nếu điều này chỉ dành cho drupal …
7 security 

4
base_url cho cả http và https?
Tôi có một trang web có thể truy cập cả thông qua http và https. Tôi thấy đánh giá bảo mật phàn nàn rằng base_urlkhông được xác định trong settings.php. Tuy nhiên, khi tôi xác định nó là http://example.comvà xóa tất cả bộ đệm, mẫu của tôi trong https không …
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.