账号通
    

账号  

密码  

1741

查看

5

回复
主题:[求助]【大漏洞】自定义表单很容易被注入啊!怎么解决注入问题! [收藏主题] 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2009/9/11 11:50:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线网校系统

请用后台的在线木马查找功能,找出木马.单凭这里是不可能删除你东西.程序请及时升级到最新版本,设置好服务器安全

 

http://www.kesion.com/kfrz/9581.html

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2009/9/11 10:59:00   | 显示全部帖子 查看该作者主题 沙发 
科汛在线商城系统(NET)

如果是用编辑器提交过来的,可以加句脚本过滤

 

plus/form.asp

 

找到

    rs(sql(0,k))=KS.HtmlEnCode(Request.Form(sql(0,k)))
改成

    rs(sql(0,k))=KS.ClearBadChr(Request.Form(sql(0,k)))

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.93750秒 powered by KesionCMS 9.0