 |
大部分网站程序存在跨站脚本攻击漏洞 |
|
|
| 大部分网站程序存在跨站脚本攻击漏洞 |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 11:50:20 |
|
跨站脚本攻击预警 网站组织:Bug.Center.Team 漏洞程序:大多数附带HTML模式的或者UBB模式编辑器的web程序 漏洞类型:XSS跨站脚本攻击
漏洞详述: 大部分论坛、留言板、BLog等程序附带的编辑器对XSS攻击过滤不严格,会导致恶意用户的XSS攻击。在目前,绝大多数Web程序员认为只要将Javascript或者Script等XSS攻击字符串过滤掉就可以使程序免遭XSS攻击,但目前已经有办法绕过这种过滤机制。
建议:在厂商的修补程序出来前,将编辑器的HTML或者UBB代码的功能关闭。
厂商程序: Web Wiz/DVBBS等等 【转自世纪安全网 http://www.21safe.com】
|
|
| 文章录入:admin 责任编辑:admin |
|
|
上一篇文章: SQL通用防注入3.1β版的问题 下一篇文章: Mozilla Firefox侧栏脚本注入漏洞 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|
|
|
|
|