帐号
注册
密码
登录
只需一步,快速开始
关闭
安全选项
找回密码
记住我
我的中心
登录或注册新用户,开通自己的个人中心
切换到窄版
快速搜索
帖子标题
作者
版块
产品使用及交流论坛
»
产品使用交流区
»
安装及使用交流
»
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
返回列表
查看:
4838
|
回复:
9
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
[复制链接]
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16471
积分
27335
性别
注册时间
2015-11-29
1
#
字体大小:
t
T
发表于
2012-06-21 20:23
|
显示全部
360检测判断方式:只要传递非法参数不报错就提示有漏洞,真正的漏洞不是360能检测出来的。
fckeditor那些常用漏洞全世界都知道,pa在2010年的系统中就已经修复了这些漏洞,如果你认为有漏洞,你自己上传木马试试不就知道了。
分享
转发
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16471
积分
27335
性别
注册时间
2015-11-29
2
#
字体大小:
t
T
发表于
2012-06-22 11:14
|
显示全部
360通过传递<script参数来检测的,如果不过滤就提示有漏洞,实际pa是没有过滤这些参数,只是发现有这些参数就不执行,直接跳转。
TOP
上一主题
|
下一主题
返回列表
高级编辑器
B
Color
Image
Link
Quote
Code
Smilies
默认表情
你需要登录后才可以发帖
登录
|
注册
发表回复
查看背景广告
隐藏
发新主题
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
TOP
设置头像
个人资料
更改密码
用户组
收藏夹
积分
Default