帐号
注册
密码
登录
只需一步,快速开始
关闭
安全选项
找回密码
记住我
我的中心
登录或注册新用户,开通自己的个人中心
切换到窄版
快速搜索
帖子标题
作者
版块
产品使用及交流论坛
»
产品使用交流区
»
安装及使用交流
»
紧急求助:PA 2.1商业版提示CSS跨站脚本漏洞 如何处理?
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
返回列表
查看:
2582
|
回复:
2
紧急求助:PA 2.1商业版提示CSS跨站脚本漏洞 如何处理?
[复制链接]
发送短消息
UID
32526
精华
0
查看公共资料
搜索主题
搜索帖子
hongri1984
组别
PageAdmin新手
生日
帖子
66
积分
162
性别
注册时间
2012-07-04
1
#
字体大小:
t
T
发表于
2014-06-04 10:28
|
只看楼主
用的是2.1的商业版,因为数据比较多,一直未升级3.0版本。
最近单位安全检查发现CSS跨站脚本漏洞,网站被单位停用了,请问这个问题如何修复?
必须要升级到3.0吗?升级到3.0是否能完全解决这个问题?
我搜了一下建议处理方案,
在脚本中过滤掉用户输入中的元字符,这个怎么操作?谢谢!
漏洞名称:
CSS
跨站脚本漏洞
漏洞描述:
它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。
关联文件:
/index.aspx
分享
转发
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16473
积分
27338
性别
注册时间
2015-11-29
2
#
字体大小:
t
T
发表于
2014-06-04 10:49
|
只看该用户
哪个页面?发具体错误地址出来
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16473
积分
27338
性别
注册时间
2015-11-29
3
#
字体大小:
t
T
发表于
2014-06-04 11:34
|
只看该用户
2.0已经停止更新了,你最好升级到3.0,后续3.0会不断升级
TOP
上一主题
|
下一主题
返回列表
高级编辑器
B
Color
Image
Link
Quote
Code
Smilies
默认表情
你需要登录后才可以发帖
登录
|
注册
发表回复
查看背景广告
隐藏
发新主题
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
TOP
设置头像
个人资料
更改密码
用户组
收藏夹
积分
Default