是不是又出漏洞了?360安全检测提示重大漏洞
2016-07-07 15:11 来源:www.chinab4c.com 作者:ecshop专家
我当前版本为: 漏洞提示为: 漏洞内容为:
WASC Threat Classification 发现时间: 漏洞类型: 跨站脚本攻击(XSS) 所属建站程序:其他 所属服务器类型:通用 所属编程语言:其他 描述:目标存在跨站脚本攻击。 1.跨站脚本攻击就是指恶意攻击者向网页中插入一段恶意代码,当用户浏览该网页时,嵌入到网页中的恶意代码就会被执行。一般用来**浏览器cookie + 展开危害: 1.恶意用户可以使用该漏洞来**用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。 + 展开解决方案: 方案一:避免XSS的方法之一主要是将用户所提供的内容输入输出进行过滤,许多语言都有提供对HTML的过滤: |
回答:
Ecshop version XSS漏洞 WASC Threat Classification 发现时间: 2014-03-19 漏洞类型: 跨站脚本攻击(XSS) 所属建站程序: Ecshop 所属服务器类型: 通用 所属编程语言: PHP 描述: 目标站点存在跨站脚本攻击漏洞。 1. 跨站脚本攻击就是指恶意攻击者向网页中插入一段恶意代码,当用户浏览该网页时,嵌入到网页中的恶意代码就会被执行。一般用来**浏览器cookie。 + 展开 危害: 1.恶意用户可以使用该漏洞来**用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。 + 展开 解决方案: 临时解决方案: 把admin/receive.php文件中的(约21行) $version=$_GET['version']; 改为 $version=htmlspecialchars($_GET['version']); |
最近更新
常用插件
- ecshop会员中心订单excel倒出
ecshop会员中心订单excel倒出...
- ecshop二次开发商品购买备
ecshop销售统计 插件介绍:ecshop二次开发订单销售统计和商品购买备注服...
- ecshop二次商品订购人信息
ecshop二次商品订购人信息填写插件,有时候给朋友送花,或者是送礼品的...
- ecshop2.7.2退换货申请插件
ecshop2.7.2退换货申请插件,主要是在 ecshop 现在的基础上,对ecshop的订单处...
- ecshop注册推荐送现金插件
ecshop中的促销售功能还不是很完善,随着电子商务系统的发展和进步,...