王志勇 发表于 2018年12月21日 12:30
18年前,在我学会网页制作之前,看过一本黑(隔开)客的书,里面说黑(隔开)客必须掌握编程技术。现实的情况是,一旦你学会了编程,确实是转身一变就能轻松变成黑(隔开)客。编写一个后(隔开)门程序,有多容易呢?打个比方,比如一个项目需要200-500小时完成,如果相应给这个程序里也写一个后(隔开)门,大约3-10小时就能完成后(隔开)门程序,甚至通用的后(隔开)门程序只需2-3小时完成,能控制博客所在的用户的整个空间。后(隔开)门程序的编写,远比主程序容易得多。
比如博客皮肤,里面的php文件,就可以编写这类后(隔开)门程序。这种后(隔开)门程序,杀毒软件无法查出来,因为程序本身和正常的程序没有任何区别。
预防的办法,只有尽量不使用带有php文件的第三方博客皮肤。但是这基本上不可能,因为include文件必须是php文件(程序)。比如一个include文件的扩展名本身是.txt,被php的主程序用include()引用,那么这个.txt文件里的php语句,还是能够执行的。所以,这里标为“php文件(程序)”。
即使博客不幸被后(隔开)门作者攻破,一般情况下,对他也没有作用。因为大多数的博客上,没有隐私数据。
只有闲到实在无事可做的人,才会去搞这种破坏。
(本文并不是说php不安全,而是所有的动态语言都可以轻松写入后(隔开)门程序。)
置顶的文章:
论朋友圈可以发什么?
短信验证开发的方案分享
巡回更新:2018-09-21
速度是永恒的主题
UTF-8、HTTPS原来都是浮云
https安全吗?
独立博客有必要安装https吗?
近期的主题:
数码评测(70):测试继电器的接触电阻
数码评测(69):家用电脑理性优化升级天梯图之2026
数码评测(68):组装高速U盘/移动硬盘
真玄学心得(23):再生人与我们的关联
服务器版Linux系统的选择之2026
真玄学心得(22):未来人信息新解
数码评测(65-2):再谈自制CPU天梯图
夜晚靓歌(12):于文文现场solo
夜晚靓歌(11):女声版《直到世界的尽头》
人生讨论(24):深圳是出行最差的城市
人生讨论(23):心灵帖=智慧帖 & 致富原理
推荐2026年度的新型特级网红
秒会+实战PHP程序设计培训(2)
趣谈民谣吉他/古典吉他
人生讨论(22):瀑布秋千坠亡事件的深入本质
人生讨论(21):“明白不”的心理机制
明星经济和创业思维(3)
明星经济和创业思维(2)
明星经济和创业思维
博客近况和话题
版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。
与此相关的链接
自由勇专栏
Blog存档 Archives
2025年-2026年03月(10)
2024年(13)
2023年 +