我认为黑客(或脚本小子)利用网站代码库的泄漏攻击了我的网站。数据库中的帖子已更改,因此它们包含以下 html:
<meta http-equiv="refresh" content="0;url=http://example.com"/>
但我现在无法重写系统。未来有哪些策略可以防止这种情况发生?
我正在考虑将管理脚本迁移到允许访问某些域的子域。或者使用 mod_security SecFilterScanPOST 并扫描所有包含 http-equiv 等的发布请求。或者只允许来自我的服务器或所有服务器的发布请求?
谢谢你。