我知道保护任何网站都是一个非常艰难和广泛的话题,但我想将这个问题与我一直在努力的特定网站联系起来。它是在 2004 年左右由其他一些程序员用 php 编码的,我负责它的管理。我的问题是它一次又一次地被黑客入侵。当它被黑客入侵时,我注意到了以下事情。
.htaccess
文件已被修改index.php
和config.php
文件被修改- 管理员密码已更改
- 在服务器中上传文件
- 更改文件和文件夹的文件权限
我已经处理过代码,它已被正确转义,我认为没有 sql 注入的可能性。由于大部分问题与文件和权限有关,我对服务器安全性有疑问,但由于它是在 2004 年左右编码的原因,它肯定会缺乏一些安全性,所以我需要在我的代码中处理哪些其他事情防止我的网站因上述问题而被黑客入侵?
提前致谢。