大众汽车网站运维不当可导致数据库泄漏(执行任意SQL语句)运维不当!可能导致服务器被黑客入侵!问题出在这里:http://brand.vw.com.cn/cms/sql.aspx
运维人员可能在测试数据库的时候未能及时删除测试文件!
导致数据库可被查询!服务器里有N多数据库备份,可能导致服务器被入侵。
附图一张:
修复方案:
删除图中的文件!加强运维人员安全意识。
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;