| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
大部分网站程序存在跨站脚本攻击漏洞
大部分网站程序存在跨站脚本攻击漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 11:50:20
跨站脚本攻击预警
网站组织:Bug.Center.Team
漏洞程序:大多数附带HTML模式的或者UBB模式编辑器的web程序
漏洞类型:XSS跨站脚本攻击 

漏洞详述:
大部分论坛、留言板、BLog等程序附带的编辑器对XSS攻击过滤不严格,会导致恶意用户的XSS攻击。在目前,绝大多数Web程序员认为只要将Javascript或者Script等XSS攻击字符串过滤掉就可以使程序免遭XSS攻击,但目前已经有办法绕过这种过滤机制。

建议:在厂商的修补程序出来前,将编辑器的HTML或者UBB代码的功能关闭。


厂商程序:
Web Wiz/DVBBS等等  【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    大部分企业内部攻击都源
    国内部分黑客安全站技术
    注册表部分键功能介绍
    部分下载站所下珊瑚虫QQ
    腾讯近期将收回部分QQ号
    FreeBSD系统优化部分内核
    部分大企业认为台式电脑
    中国DVD首次反击专利费 
    微软MSN韩国遭尴尬 部分
    Gmail已对部分使用者开通

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览