开发者社区> 问答> 正文

云盾检查出来一个漏洞。。。这要怎么办?

http://139.129.14.30:8081/local/?m=mysql&id=55775&sn=''><scRipt>alert(98733)</sCript>    跨站攻击    sn    未修复


云盾检查出来一个漏洞。。。这要怎么办?  求大神告知方法。。付费的别找我了。。真心没钱。。有钱付费解决就不会在这里问了 谢谢!!!!

展开
收起
lominseo 2015-07-04 11:23:49 6003 0
2 条回答
写回答
取消 提交回答
  • 一个程序员,欢迎骚扰!!!
    http://139.129.14.30:8081/local/?m=mysql&id=55775&sn=''><scRipt>alert(98733)</sCript>    

    很明显是跨站XSS攻击 其实这个不算大问题 只是 把代码 注入到页面  并弹出 98733。 也可能就是恶意的玩笑。 但是楼主一定要对网站做好相应的过滤  也别是对于非法 字符的过滤 就比如 <script>  这样的。

    百度下 xss攻击 就有类似的答案。其实很多大型门户 新浪 网易 都被发现 此漏洞。
    2015-07-04 18:13:23
    赞同 展开评论 打赏
  • 旺旺:nectar2。
    楼主您好,

    访问页面地址: http://139.129.14.30:8081/local/?m=mysql&id=55775&sn= ,好象是提示需要输入数据库和动态口令才能查看,

    如果是需要先验证用户的密码,或许可以忽略这条安全提示,

    因为看提示,您是使用“中电云集‘的“智慧云”产品,或许也可以咨询一下他们喔: http://market.aliyun.com/store/99.html?

    祝您周末愉快。
    2015-07-04 12:22:25
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
代码未写,漏洞已出——谈谈设计不当导致的安全问题 立即下载
“从”到TI(威胁情报)“到”IR(事件响应) — Webshell安全分析实践谈 立即下载
如何产生威胁情报-高级恶意攻击案例分析 立即下载

相关实验场景

更多