
一、网站暗链
通过将链接做的十分隐蔽,在短时间内不被站长及搜索引擎发现,也被称为看不见的链接。如果在网站中被插入大量恶意暗链,一方面对引导访问者登入非法网站,造成不良影响,另一方面将会被搜索引擎处罚,相对地,恶意网站的排名反而会有所提升。
针对这种情况,我们需要加强网站程序安全检查,尤其是网站代码,需要一次全面的检查,对拥有的漏洞和恶意程序及时修复。其次,如果恶意程序隐藏很深,只能重新安装服务器和源码了。
二、SQL注入
通过插入恶意SQL命令到查询字符串中,可以浏览、修改和删除数据库条目和表,甚至可以凭借数据库用户身份执行系统命令。
针对这种情况,可以对用户输入进行清理,验证用户输入的字符中不包含危险字符。
三、跨站点脚本
这种入侵方式可以让攻击者获取合法的用户凭证,通过合法身份查看或变更用户信息,也可以通过这个用户身份进行事务的执行。