VIP福利

Swfupload.swf 跨站脚本攻击漏洞修复方案

网站漏洞

描述:目标存在跨站脚本攻击。 1.跨站脚本攻击就是指恶意攻击者向网页中插入一段恶意代码,当用户浏览该网页时,嵌入到网页中的恶意代码就会被执行。 2.尽管swfupload.swf其对传入ExternalInterface.call的第二个参数进行了安全编码,但对于函数名,即ExternalInterface.call的第一个参数没有进行安全编码。而函数名中的部分字符可控,造成xss漏洞。 危害: 1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他...

116

11条记录

热门模板

IT科技商务服务公司HTML模

2014-11-17   浏览:7185

扁平化互联网科技HTML企业

2014-10-22   浏览:6621

平面设计公司企业模板

2014-11-19   浏览:6071

非常漂亮鞋网商城html5手机

2014-09-25   浏览:5546

水果拼盘美食html网站模板

2014-10-29   浏览:4777

相关搜索