宝塔双11特惠活动,企业版2299元/3年,SSL证书低至9.9元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已回复】服务器或者项目漏洞

发表在 Linux面板2021-10-27 00:30 [复制链接] 5 2466

我做下单网站
资源是对接的渠道网站接口
问题 : 最近好几个渠道网站上边总出现不是我提交的订单 , 然后对所有请求打了日志 , 没发现多出的订单的信息(感觉不是通过我的项目提交过去的) , 我改了渠道网站的密码 还是被下单
感觉是项目或者服务器存在什么漏洞
php 框架tp5.1
有没有大佬给看看 有偿
使用道具 举报 只看该作者 回复
发表于 2021-10-27 11:59:38 | 显示全部楼层
你好,此问题有可能是因为密钥对接泄露或者网站代码出现问题导致的,有可能是因为下游网站或者其他?

具体我猜测的话可能猜测不出来,建议找专业的机构来给你处理这个问题
使用道具 举报 回复 支持 反对
发表于 2021-10-28 20:34:33 | 显示全部楼层
堡塔安全赤井秀一 发表于 2021-10-27 11:59
你好,此问题有可能是因为密钥对接泄露或者网站代码出现问题导致的,有可能是因为下游网站或者其他?

具体 ...

嗯呐 谢谢 , 找不到问题 , 我现在20多个渠道只是4 5个出问题, 我已经找上级换了密钥
使用道具 举报 回复 支持 反对
发表于 2021-10-28 21:13:29 | 显示全部楼层
宝塔用户_rafciq 发表于 2021-10-28 20:34
嗯呐 谢谢 , 找不到问题 , 我现在20多个渠道只是4 5个出问题, 我已经找上级换了密钥 ...

或者找安全专业技术排查一遍程序,尽量不要使用弱密码
使用道具 举报 回复 支持 反对
发表于 2021-10-28 22:50:12 | 显示全部楼层
谢花郎 发表于 2021-10-28 21:13
或者找安全专业技术排查一遍程序,尽量不要使用弱密码

大哥有推荐的嘛 , 我也不认识安全技术
使用道具 举报 回复 支持 反对
发表于 2021-10-29 10:01:20 | 显示全部楼层
宝塔用户_rafciq 发表于 2021-10-28 22:50
大哥有推荐的嘛 , 我也不认识安全技术

这个你可以去其他地方问下,或者上淘宝之类的找找
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表