

北京時間4月2日上午消息,名為LizaMoon的SQL惡意代碼3月29日起正在席卷全球。但數(shù)以千計的小網(wǎng)站已經(jīng)受到影響。此次黑客手法老練,他們向網(wǎng)站注入代碼,然后將用戶重新導向至一個欺詐性軟件銷售網(wǎng)站。
專家稱,本次受攻擊的網(wǎng)站基本上都以一些小網(wǎng)站為主,且以ASP語言開發(fā)的網(wǎng)站占比重高達95%以上。盡管ASP由于使用了COM組件所以它會變的十分強大,但是這樣的強大由于Windows NT系統(tǒng)初的設計問題而會引發(fā)大量的安全問題。只要在這樣的組件或是操作中一不注意,哪么外部攻擊就可以取得相當高的權限而導致網(wǎng)站癱瘓或者數(shù)據(jù)丟失。由于ASP還是一種Script語言所沒除了大量使用組件外,沒有辦法提高其工作效率。另外,ASP程序還無法完全實現(xiàn)一些企業(yè)級的功能,如完全的集群、負載均橫等。
海南布谷的網(wǎng)站開發(fā)語言以PHP為主,目前暫時未發(fā)現(xiàn)一例受攻擊的現(xiàn)像。PHP作為一種跨平臺、有良好數(shù)據(jù)庫交互能力的開發(fā)語言,與Apache及其它擴展庫結合緊密,具有良好的安全性。作為優(yōu)秀的海南網(wǎng)站建設服務供應商,海南布谷為廣大的客戶提供安全的網(wǎng)站應用服務,為用戶的網(wǎng)站運行穩(wěn)定保駕護航。