百度和360等检测出中XSS跨站脚本漏洞,希望大神解决一下

[复制链接]
查看: 455   回复: 7
乐乐爱你一万年 发表于 2014-12-17 23:55 | 显示全部楼层 |阅读模式
爆款云服务器 30元/月
百度和360等检测出中XSS跨站脚本漏洞,希望大神解决一下 ,5.0的,6.0版本 的都出现这个问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1738

主题

4031

回帖

25282万

积分

管理员

时间可以证明一切,包括真爱!

Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28

积分
252824674

最佳新人活跃会员热心会员推广达人宣传达人灌水之王优秀版主荣誉管理论坛元老

杨他他 发表于 2014-12-17 23:56 | 显示全部楼层
仿简单网演示站:http://zhe.yangtata.com
修复建议
中危        XSS跨站脚本漏洞       
http://www.xxxxx.com/
假定所有输入都是可疑的,必须对所有输入中的script、iframe等字样进行严格的检查。这里的输入不仅仅是用户可以直接交互的输入接口,也包括HTTP请求中的Cookie中的变量,HTTP请求头部中的变量等。
不要仅仅验证数据的类型,还要验证其格式、长度、范围和内容。
不要仅仅在客户端做数据的验证与过滤,关键的过滤步骤在服务端进行。
对输出的数据也要检查,数据库里的值有可能会在一个大网站的多处都有输出,即使在输入做了编码等操作,在各处的输出点时也要进行安全检查。
在网站发布之前建议测试所有已知的威胁。
收起详情
惠生活会美丽 发表于 2014-12-18 00:46 | 显示全部楼层
6.0仿折800模板:http://800.yangtata.com

1738

主题

4031

回帖

25282万

积分

管理员

时间可以证明一切,包括真爱!

Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28

积分
252824674

最佳新人活跃会员热心会员推广达人宣传达人灌水之王优秀版主荣誉管理论坛元老

杨他他 发表于 2014-12-18 01:21 | 显示全部楼层
4.1仿九块邮模板演示站:http://vip.yangtata.com

1738

主题

4031

回帖

25282万

积分

管理员

时间可以证明一切,包括真爱!

Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28Rank: 28

积分
252824674

最佳新人活跃会员热心会员推广达人宣传达人灌水之王优秀版主荣誉管理论坛元老

杨他他 发表于 2014-12-18 02:00 | 显示全部楼层
6.0仿折800橙色版:http://orange.yangtata.com
惠生活会美丽 发表于 2014-12-18 02:32 | 显示全部楼层
6.0仿折800橙色版:http://orange.yangtata.com

2

主题

94

回帖

6万

积分

VIP会员

Rank: 9Rank: 9Rank: 9

积分
61377

最佳新人

woderen12 发表于 2014-12-18 09:54 | 显示全部楼层
同求怎么解决www.taoyouz.com
折分享 - 购物打折,给您实惠,给您快乐www.zheshare.com
您需要登录后才可以回帖   登录 立即注册

高级模式

|手机版|小黑屋|杨他他淘宝客程序官方论坛

Powered by Discuz! X3.4 © 2001-2025 Comsenz Inc.