使用OpenCart 2.3.0.2保护SQL注入攻击

时间:2017-06-21 21:08:21

标签: html security opencart sql-injection

我是OpenCart的新手。今天在我的仪表板部分销售→退货我看到了这个:

enter image description here

enter image description here

在订单表单上看起来像SQL注入攻击。如何保护我的网络免受SQL注入攻击?

我还想隐藏我的管理网址。我希望它只在我使用URL www.example.com/admin时显示自己。它应该只显示给我。我有我的静态IP。如何隐藏管理URL?

1 个答案:

答案 0 :(得分:0)

有几件事:

  • 您可以使用.htaccess文件锁定对管理员的访问权限 目录。
  • 您可以重命名管理目录。 (请记住 更新YOUR_ADMIN / config.php。)
  • 更改您的管理员用户ID和密码
  • 更改您的数据库密码(在config.phpadmin/config.php
  • 查看您的访问日志,看看您是否看到任何可疑内容。