云盾检查出来一个漏洞。。。这要怎么办?-问答-阿里云开发者社区-阿里云

开发者社区> 问答> 正文

云盾检查出来一个漏洞。。。这要怎么办?

lominseo 2015-07-04 11:23:49 4747
http://139.129.14.30:8081/local/?m=mysql&id=55775&sn=''><scRipt>alert(98733)</sCript>    跨站攻击    sn    未修复


云盾检查出来一个漏洞。。。这要怎么办?  求大神告知方法。。付费的别找我了。。真心没钱。。有钱付费解决就不会在这里问了 谢谢!!!!
安全
分享到
取消 提交回答
全部回答(2)
  • 小柒2012
    2015-07-04 18:13:23
    http://139.129.14.30:8081/local/?m=mysql&id=55775&sn=''><scRipt>alert(98733)</sCript>    

    很明显是跨站XSS攻击 其实这个不算大问题 只是 把代码 注入到页面  并弹出 98733。 也可能就是恶意的玩笑。 但是楼主一定要对网站做好相应的过滤  也别是对于非法 字符的过滤 就比如 <script>  这样的。

    百度下 xss攻击 就有类似的答案。其实很多大型门户 新浪 网易 都被发现 此漏洞。
    0 0
  • dongshan8
    2015-07-04 12:22:25
    楼主您好,

    访问页面地址: http://139.129.14.30:8081/local/?m=mysql&id=55775&sn= ,好象是提示需要输入数据库和动态口令才能查看,

    如果是需要先验证用户的密码,或许可以忽略这条安全提示,

    因为看提示,您是使用“中电云集‘的“智慧云”产品,或许也可以咨询一下他们喔: http://market.aliyun.com/store/99.html?

    祝您周末愉快。
    0 0
添加回答
+ 订阅

云安全开发者的大本营

推荐文章
相似问题