“多多返利”漏洞威胁受关注
“多多返利”漏洞威胁受关注
如今各种返利网站兴起,每逢节假日,返利网总有五花八门的促销手法,吸引着大量的人气。
“多多返利”官网显示,近20余家国内知名的返利网站均使用了“多多返利”建站系统。使用同一个建站系统,引发的问题就是一旦出现漏洞,所有使用该系统的网站都将面临被黑客入侵的风险。
其漏洞类型为SQL注入,黑客可利用该漏洞绕过防火墙访问网站数据库,获取后台超级管理员权限,甚至在网站服务器植入脚本后门。
评论:
“多多返利”以多种特色吸引着广大消费者,产品齐全(家电、美食、家居用品、化妆品等)。快速、方便、优惠力度大,看着不买实在心痒痒。但在用户消费时,返利网站是否能提供消费者的帐号与交易安全性?
而信息、资金等方面则需要返利网长期关注的首要焦点。并不是一味地只关注营业利润率,注册用户数等问题。网站系统维护安全了,用户才能买的放心。
网友评论