账号通
    

账号  

密码  

1861

查看

7

回复
主题:使用360扫描说源程序有跨站脚本攻击漏洞。 [收藏主题] 转到:  
cn2009 当前离线

1515

主题

3

广播

2

粉丝
添加关注
级别:高一年

用户积分:6151 分
登录次数:170 次
注册时间:2008/12/28
最后登录:2020/9/8
cn2009 发表于:2014/3/20 21:35:07   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)

关于此漏洞的修复方案如下:

方案一:避免XSS的方法之一主要是将用户所提供的内容输入输出进行过滤,许多语言都有提供对HTML的过滤:
    可以利用下面这些函数对出现xss漏洞的参数进行过滤
    PHP的htmlentities()或是htmlspecialchars()。
    Python的cgi.escape()。
    ASP的Server.HTMLEncode()。
    ASP.NET的Server.HtmlEncode()或功能更强的Microsoft Anti-Cross Site Scripting Library
    Java的xssprotect(Open Source Library)。
    Node.js的node-validator。

方案二:使用开源的漏洞修复插件。( 需要站长懂得编程并且能够修改服务器代码 )



好几个文件提示跨界攻击漏洞,是不是真的呀?有截图:



点击查看原图

 
[img]http://image1.webscache.com/baike/haibao/big/2008-12/202558476-381-2008-12-04%2016-45-05.jpg[/img]
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
cn2009 当前离线

1515

主题

3

广播

2

粉丝
添加关注
级别:高一年

用户积分:6151 分
登录次数:170 次
注册时间:2008/12/28
最后登录:2020/9/8
cn2009 发表于:2014/3/21 13:59:15   | 显示全部帖子 查看该作者主题 沙发 
科汛在线网校系统
我可不就是最新版么。怎么昨天发的帖子今天就沉到了最底了?那些几年前的帖子却被故意挖出来。呵呵。有问题提出来不好么。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.07813秒 powered by KesionCMS 9.0