文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页
漏洞程序:大多数附带HTML模式的或者UBB模式编辑器的web程序漏洞类型:XSS跨站脚本攻击漏洞详述:大部分论坛、留言板、BLog等程序附带的编辑器对XSS攻击过滤不严格,会导致恶意用户的XSS攻击。在目前,绝大多数Web程序员认为只要将Javascript或者Script等XSS攻击字符串过滤掉就可以使程序免遭XSS攻击,但目前已经有办法绕过这种过滤机制。
建议:在厂商的修补程序出来前,将编辑器的HTML或者UBB代码的功能关闭。
厂商程序:WebWiz/DVBBS等等