账号通
    

账号  

密码  

1276

查看

3

回复
主题:自己发表的文章没法过滤script吗? [收藏主题] 转到:  
tempguest 当前离线

5

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:262 分
登录次数:4 次
注册时间:2009/5/7
最后登录:2009/5/18
tempguest 发表于:2009/5/7 17:46:00   | 只看该作者 查看该作者主题 楼主 
科汛智能建站系统

发表了以下内容,其中带有xss代码,在页面里查看时就弹出alart警告窗口了...怎么才能过滤掉?

 

发布日期:2009-05-03
更新日期:2009-05-05

受影响系统:

MyBB MyBB <= 1.4.5
不受影响系统:
MyBB MyBB 1.4.6
描述:
BUGTRAQ  ID: 34798

MyBB是一款流行的Web论坛程序。

MyBB的用户控制台没有正确地验证用户提交输入中的Avatar URL字段,远程攻击者可以通过向论坛提交恶意请求执行跨站脚本攻击,导致窃取用户凭据、更改论坛设置或注入恶意php脚本。

<*来源:Jacques Copeau (jacquescopeau@googlemail.com
  
  链接:http://secunia.com/advisories/34979/
        http://marc.info/?l=bugtraq&m=124144403702957&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://yourdomain.com/somefile.png?"><script>alert('xss')</script>

建议:
厂商补丁:

MyBB
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://blog.mybboard.net/2009/05/03/mybb-146-released-security-update/
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tempguest 当前离线

5

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:262 分
登录次数:4 次
注册时间:2009/5/7
最后登录:2009/5/18
tempguest 发表于:2009/5/18 11:17:00   | 只看该作者 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tempguest 当前离线

5

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:262 分
登录次数:4 次
注册时间:2009/5/7
最后登录:2009/5/18
tempguest 发表于:2009/5/11 15:41:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线网校系统
这里高手这么少吗?!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tempguest 当前离线

5

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:262 分
登录次数:4 次
注册时间:2009/5/7
最后登录:2009/5/18
tempguest 发表于:2009/5/8 9:21:00   | 只看该作者 查看该作者主题 板凳 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.10938秒 powered by KesionCMS 9.0