問:
1.網站安全事件1.1武漢博宇教育咨詢有限公司(www.hbjjxyzk.com)網站漏洞網站篡改網站仿冒訪問異常1000 1.1.1網站漏洞注:網站漏洞描述及解決方案詳見附錄1附錄1.網站漏洞描述及解決方案1漏洞名稱 跨站腳本漏洞(CVE影響級別重大事件漏洞描述     5.7 SP2版本中的plus/qrcode.php頁面存在跨站腳本漏洞。遠程攻擊者可借助‘type’參數利用該漏洞注入任意的Web腳本或HTML。 受影響的版本: – 5.7 SP2漏洞urlhttp://www.hbjjxyzk.com/plus/qrcode.php?id=0&type=aaa%22%3E%3Cscript%3Ealert(1)%3C%2fscript%3E驗證截圖                                                                                   備案信息解決方案1.過濾用戶輸入的內容,檢查用戶輸入的內容中是否有非法內容。如&lt;<(尖括號)、\”(引號)、 \’(單引號)、%(百分比符號)、;(分號)、()(括號)、&(& 符號)、 (加號)等。2.嚴格控制輸出可以利用下面這些函數對出現xss漏洞的參數進行過濾1、htmlspecialchars()   函數,用于轉義處理在頁面上顯示的文本。2、htmlentities()   函數,用于轉義處理在頁面上顯示的文本。3、strip_tags()   函數,過濾掉輸入、輸出里面的惡意標簽。4、header() 函數,使用header(\”Content-type:application/json\”); 用于控制 json 數據的頭部,不用于瀏覽。5、urlencode()   函數,用于輸出處理字符型參數帶入頁面鏈接中。6、intval() 函數用于處理數值型參數輸出頁面中。7、自定義函數,在大多情況下,要使用一些常用的 html 標簽,以美化頁面顯示,如留言、小紙條。那么在這樣的情況下,要采用白名單的方法使用合法的標簽顯示,過濾掉非法的字符。各語言示例:  PHP的htmlentities()或是htmlspecialchars()。     的cgi.escape()。     ASP的server=demo()。     ASP.NET的server=demo()或功能更強的 Anti-Cross Site   Library   Java的xssprotect(Open Library)。     Node.js的node-validator。3.聯系廠商進行版本升級與漏洞修復  
,網站安全事件武漢博宇教育咨詢有限公司網站漏洞網站篡改網站仿冒訪

答:您好,您反饋的是程序漏洞(DedeCMS 跨站腳本漏洞),我司作為服務器提供商無法封堵程序漏洞,具體您可參考 https://www.cnblogs.com/wangtanzhi/p/.html 和  https://www.cnvd.org.cn/flaw/show/CNVD    ,需要聯系程序提供商進行操作 ,或升級最新版程序;但我司提供了相關安全防護教程  http://m.shinetop.cn/faq/search.asp?where=title&tp=2&keyword=dede 您可參考 進行設置  ,非常感謝您長期對我司的支持!

三五互聯(35.com)是經工信部、ICANN、CNNIC認證審批,持有ISP、云牌照、IDC、CDN、頂級域名注冊商等全業務資質的正規老牌服務商,自成立至今20余年專注于域名注冊、虛擬主機云服務器企業郵箱、企業建站等互聯網基礎服務!

截止目前,已經為超過2000萬個域名提供了注冊、解析等服務,是中國五星級域名注冊注冊商!已為超過50萬個網站提供了高速穩定的云托管服務,獲評中國最受用戶喜歡云主機服務商。

三五互聯提供全方位7X24H專業售后支撐,域名注冊特價1元起,高速穩定云主機45元起,更多詳情請瀏覽三五互聯官網:http://m.shinetop.cn/

贊(0)
聲明:本網站發布的內容(圖片、視頻和文字)以原創、轉載和分享網絡內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。郵箱:3140448839@qq.com。本站原創內容未經允許不得轉載,或轉載時需注明出處:三五互聯知識庫 » 網站安全事件武漢博宇教育咨詢有限公司網站漏洞網站篡改網站仿冒

登錄

找回密碼

注冊

主站蜘蛛池模板: 国产资源精品中文字幕| 亚洲午夜亚洲精品国产成人| 国模冰莲自慰肥美胞极品人体图| 成人亚洲一区二区三区在线| 锦屏县| 美日韩精品一区二区三区| 久久精品国产99国产精品澳门| 国产中文字幕在线精品| 亚洲精品国产综合久久一线| 起碰免费公开97在线视频| 国产精品三级中文字幕| 亚洲高潮喷水无码AV电影| 欧美性猛交xxxx乱大交丰满| 日韩有码av中文字幕| 亚洲综合成人av在线| 亚洲欧美人成人综合在线播放| 综合色一色综合久久网| 久久蜜臀av一区三区| 亚洲人成电影在线天堂色| 少妇伦子伦情品无吗| 亚洲一区二区三区在线观看播放| 好屌草这里只有精品| 麻豆人人妻人人妻人人片av| 一区二区三区黄色一级片| 日本丰满护士bbw| 精品日本乱一区二区三区| 久久天天躁狠狠躁夜夜婷 | 亚洲天堂av日韩精品| 蜜桃视频一区二区在线观看| 好男人社区在线www| 午夜视频免费试看| 精品少妇后入一区二区三区| 欧美性受xxxx黑人猛交| 97视频精品全国免费观看| 亚洲第一无码专区天堂| 人妻中文字幕精品系列| 久久国产自偷自偷免费一区| 九九热视频在线播放| 元码人妻精品一区二区三区9| 1000部拍拍拍18勿入免费视频下载 | 人妻人人澡人人添人人爽|