网站为什么会中毒?
网站中毒通常是指网页中被植入恶意的木马,而导致浏览者在读取该网页时而造成电脑中毒、电脑死机、强迫跳到别的网页或跳出强迫广告窗口…等情况,这种情况的发生,必定会造成浏览者的困扰。
一、通过直接改写网页内容的方式来植入恶意代码,此种渠道通常是因为网站主机的帐号密码外流,或是遭heike入侵所造成的,主要是因为取得网站主机密码(例如:Ftp、远程桌面、数据库密码…等),直接连入后s站篡改网页的内容。建议客户在得知网站建设方提供的网站相关信息之后,进行一定的保密工作,以免造成不必要的影响。
二、经由网页撰写的漏洞(例如:Injection攻击),而将恶意的代码植入数据库中,当浏览者浏览该数据库页面时,即会读取到该恶意代码而导致中毒。此种渠道通常是发生在有结合数据库网页设计的网站,主要是因为程序t在撰写网页代码时并未考虑安全性而造成的漏洞。
所以做网站不能只看价格便宜,便宜的网站防御低漏洞多很容易被攻击,并且即使修复好了,之后还是会频繁被篡改数据,对网站和公司形象都有影响。