网页被篡改怎么办?
1、首先,右击浏览器图标,打开【属性】。
2、找到“目标”这一栏,如果后面跟了网址,就把网址删除,再点“确定”。
3、再按WIN+R键打开运行窗口,输入regedit 回车打开。
4、进入目录 /SOFTWARE / MIRCOSOFT / INTERNET EXPLORER / MAIN发现右侧有被篡改的网址,就双击它,把它的值清空。
5、最后到C:/Windows 目录下 ,找到OEM开头的文件夹, 一般是OEM+数字,把这个文件夹删除。
那么,网站如何防止网页篡改?
1、SQL注入后获取Webshell:
黑客通过web应用程序的漏洞,通过SQL语句提交非法的语句到数据,通过系统以及第三方软件的漏洞获取web的控制权限或者服务器权限;
2、XSS漏洞引入恶意HTML界面:
被动的跨站攻击可以在合法的地方引入非法的HTML或者JS代码,从而让访问者“正常”的改变页面内容;例如:校内网
3、控制了Web服务器:
攻击者可能通过服务器或者第三方的漏洞,获取了服务器权限、数据库管理权限进而修改页面;
4、检测和防护SQL注入攻击;
通过过滤SQL危险字符如:“’、select、where、insert、,、;”等等将其进行无害化编码或者转码,从源头遏止;对提交到web服务器的数据报进行过滤检测是否含有“eval、wscript.shell、iframe”等等;