問:我按照提示上傳的,但查看的時候發(fā)現(xiàn)證書鏈里面沒有內容,不知道是不是有問題,域名無法訪問,ssl申請后關閉了
答:您好,我司查看域名證書已經(jīng)上傳成功,如您需要使用訪問,請您通過業(yè)務管理–虛擬主機–管理–部署ssl,開啟ssl功能即可,非常感謝您長期對我司的支持!
問:數(shù)據(jù)庫開啟可讀可寫 謝謝
答:您好,已經(jīng)開啟,非常感謝您長期對我司的支持!
問:法人身份證上傳錯誤,怎么修改,掃碼之后出現(xiàn)電子檢驗中
答:您好,已為您清除錯誤上傳的法人證件,請刷新后使用微信掃描二維碼進入app重新上傳,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:您好,其他的視頻檢驗照,還有網(wǎng)站負責人上傳的信息要重新上傳嗎
答:您好,無需重新上傳其他證件,只需上傳法人的身份證后提交,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:您好,我的主辦單位證件已變更,需要重新上傳,請刪除原來的證件
答:您好,已刪除,您請重新掃描拍攝上傳 ,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!
問:1,http://www.wxuse.com/forum.php?mod=viewthread&tid=&extra=page%3D1%26filter%3Dauthor%26orderby%3Ddateline2,http://www.wxuse.com/thread.html3,http://www.wxuse.com/thread.html4,http://www.wxuse.com/thread.html5,http://www.wxuse.com/forum.php?mod=viewthread&ordertype=1&tid=87209 內容完全合理,并無任何違法敏感信息,請解除攔截
答:您好,目前站點可以訪問了
同時部分頁面出現(xiàn)了一些關鍵字,建議是您調整修改一下,比如http://www.wxuse.com/forum.php?extra=page%3D1%26filter%3Dauthor%26orderby%3Ddateline&mod=viewthread&tid=
銷售青蒿素
非常感謝您長期對我司的支持!
問:云南肯昊科技有限公司網(wǎng)站風險報告(2019年06月08日 11:00:46—2019年06月18日 04:40:23)無 網(wǎng)站屬地:云南 掃描時間等級漏洞總數(shù) 緊急 高危中危低危年04月24日 11:20:19低危年05月09日 11:00:37低危年05月24日 11:07:54低危年06月08日 11:00:46高危 3. 漏洞詳情3.1 已驗證3.1.1 緊急漏洞(0類)無 3.1.2 高危漏洞(1類)127.0.0.1 鏈接注入(1個)隱患類型其它漏洞://www.khkjgc.com:80/channel/search/image/image/x-icon?Keywords=&id=0&p=2發(fā)現(xiàn)時間2019年06月08日 11:18:31驗證時間2019年06月18日 11:32:59首次發(fā)現(xiàn)時間2019年06月08日 11:18:31漏洞描述參數(shù): Keywords=, {ID_PAYLOAD}: */–>'');></iframe></script></style></title></textarea><a href='1.htm'>Link_Injecting</a>驗證截圖無整改建議一般性的建議:過濾客戶端提交的危險字符,客戶端提交方式包含GET、POST、COOKIE、User-Agent、Referer、Accept-Language等,其中危險字符如下:[1]|[2]&[3];[4]$[5]%[6]@[7]'[8]"[9][10]()[11] [12]CR[13]LF[14],[15].[16]script[17]document[18]eval開發(fā)語言的建議:[1]嚴格控制輸入:Asp::$_GET、$_POST、$_COOKIE、$_server=demo:request.getParameter、request.getCookiesAsp.net:Request.QueryString、Form、Cookies、SeverVaiables客戶端提交的變量一般從以上函數(shù)獲得,嚴格限制提交的數(shù)據(jù)長度、類型、字符集。[2]嚴格控制輸出::對一段指定的字符串應用HTML編碼。UrlEncode:對一段指定的字符串URL編碼。XmlEncode:將在XML中使用的輸入字符串編碼。XmlAttributeEncode:將在XML屬性中使用的輸入字符串編碼:函數(shù)可對字符串進行編碼decodeURIComponent:返回統(tǒng)一資源標識符的一個已編碼組件的非編碼形式。encodeURI:將文本字符串編碼為一個有效的統(tǒng)一資源標識符(URI)。 3.1.3 中危漏洞(0類)無 3.1.4 低危漏洞(2類)127.0.0.1 會話中缺少屬性(1個)隱患類型敏感信息泄露漏洞漏洞://www.khkjgc.com:80/發(fā)現(xiàn)時間2019年06月08日 11:18:31驗證時間2019年04月28日 02:25:23首次發(fā)現(xiàn)時間2019年04月24日 11:35:19漏洞描述http://www.khkjgc.com:80/驗證截圖無整改建議一般性的建議:[1]基本上,cookie的唯一必需屬性是“name”字段,必須設置“HttpOnly”屬性,才能防止會話被腳本訪問。127.0.0.1 敏感目錄(1個)隱患類型權限許可和訪問控制漏洞://www.khkjgc.com/multipart/發(fā)現(xiàn)時間2019年06月08日 11:18:31驗證時間2019年06月18日 04:40:24首次發(fā)現(xiàn)時間2019年06月08日 11:18:31漏洞描述upload/驗證截圖無整改建議一般性的建議:[1]使用非常規(guī)的目錄名稱。[2]特定的目錄設置合理的權限。 3.2 未驗證無 4. 安全事件情況無5. 其它隱患情況無
答:您好,您業(yè)務是虛擬主機業(yè)務 ,對應環(huán)境是共享環(huán)境,不支持上述問題的單獨設置修復,不過您站點可以開啟百度云加速,這樣域名指向到了云加速節(jié)點,對一些安全漏洞以及注入漏洞可以進行屏蔽防護,開啟后在檢查漏洞測試檢測,謝謝
開啟百度加速,在虛擬主機管理(很多圖標頁面),可以一鍵開啟百度云加速功能,謝謝
問:已開啟百度云加速,是否可以協(xié)助掃描,排除已無漏洞,謝謝!
答:您好,
嘗試通過百度平臺掃描但一個小時也沒有相關結果,并且不同平臺檢測方式也不同,只有讓此漏洞提供的檢測機構重新檢測看下是否還有問題,非常感謝您長期對我司的支持!
西部數(shù)碼(west.cn)是經(jīng)工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業(yè)務資質的正規(guī)老牌服務商,自成立至今20余年專注于域名注冊、虛擬主機、云服務器、企業(yè)郵箱、企業(yè)建站等互聯(lián)網(wǎng)基礎服務!
截止目前,已經(jīng)為超過2000萬個域名提供了注冊、解析等服務,是中國五星級域名注冊注冊商!已為超過50萬個網(wǎng)站提供了高速穩(wěn)定的云托管服務,獲評中國最受用戶喜歡云主機服務商。
西部數(shù)碼提供全方位專業(yè)售后支撐,域名注冊特價1元起,高速穩(wěn)定云主機45元起,更多詳情請瀏覽西部數(shù)碼官網(wǎng):http://ps-sw.cn/