几年前我发布的网站源码,可能被审核误当病毒了
我站曾经提供我站源码下载,发布在哔哩哔哩,可能被审核误会成病毒程序。
第一,网站有漏洞,可被SQL注入,从而使网站被他人控制和获取数据,所以源码也有此问题。解释:网站功能开发完,本来就存在该漏洞,然后才是填补漏洞。可是我不会填补漏洞,我对网络安全技术不了解,我只会把功能做完,我又不是故意造成那漏洞的。因为那个漏洞,程序就可能被当做病毒了,或者误会我刻意留下那种漏洞。
10个个人网站里,估计有9个,都有这种sql注入漏洞。此外,我下载过很多源码做研究,几乎所有源码都有这种漏洞。我还做过几个月的程序开发工作,当时公司开发的商业网站,也有这种这种漏洞,全公司根本没人会防这种漏洞。审核却以这种漏洞为由,把我的程序当做病毒,他是故意利用法律来害人。
第二,config配置文件可被下载和显示内容,所以源码也有此问题。配置文件里面是网站服务器的账号和密码等信息。解释:那个问题我早就修复了,后来我用php写的配置文件,如果直接从网页页面下载该配置文件,php程序内容会显示为空,只能看到html的内容,只有在源码中才能看到php程序的内容,这是本来就有的保护机制。我最初用ini格式写配置文件(ini是电脑应用程序配置文件的常用格式,但不适合网页程序),浏览器打开这个文件时,由于浏览器打不开,浏览器就自动下载该文件,我没有设置自动下载。
第三,那些巨量的、密集的、难以阅读的程序代码,是我调用的各种库,例如jquery库。各种库里含有各式各样的程序功能,所以我不知道其中是不是有什么程序代码会被误会成恶意的。而且看那些代码是密集的、难以阅读的,可能误以为我故意写成这样,来隐藏恶意代码。解释:库文件较大,为了减小体积,提高加载速度,库的开发商就写成密集的、难以阅读型的压缩代码。否则首次加载慢了,网页打开速度慢。不管库里有什么功能,只要不调用,那功能就是关闭的、无效的。
第四,用户不会使用我的人工智能,就觉得是假功能,从而误会我网站的目的。
人工智能教和问不能一起发送,要分开两次发送,要按使用说明,先教后问。用户可能把教和问写到一起发送,导致机器人无法回答。
用户在页面文件里,找不到人工智能程序。因为人工智能程序都在数据库里,是sql存储过程。
第五,之前我说“制作文字游戏栏目,可以把剧本文字自动智能转化为动画影片”你们误以为可以把任意剧本转化为动画影片,我的软件做不到。我的软件是必须按指定的要求和规范书写剧本,才能转化为文字游戏风格的简易动画影片。制作完成,点保存后,自动在“文字游戏”栏目里发布。
能书写的人名和场景名,都是下拉列表框限定的名称。人物是人物下拉列表框的限定的名字,例如阿玉(侧面1)。场景是场景下拉列表框限定的名字,例如卧室1。类别下拉列表框选择的不同,对应的场景下拉列表框的内容就不同。
第六,谷歌浏览器把我的网站标注为不安全。
那是因为我是http,而没有开通https。要开通https是要交钱的,不想交这个钱,就没开通。https就是登录和注册时,对信息进行安全加密。我的网站就没有用户注册和登录的功能,只我有自己的后台登录,干嘛要花钱开通https。
凡是http而不是https的,都被谷歌浏览器标注为不安全。