找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 42|回复: 4

程序猿们来给解决一下DISCUZ 7.2的XSS漏洞吧

[复制链接]

151

主题

933

回帖

2391

积分

金牌会员

积分
2391
发表于 2015-3-13 13:52:21 | 显示全部楼层 |阅读模式
本帖最后由 heiren 于 2015-3-13 13:58 编辑

原帖 http://www.wooyun.org/bugs/wooyun-2014-084097

求解决方案,别告诉升级到DISCUZ! X3.2,给个加过滤的方案
回复

使用道具 举报

18

主题

464

回帖

1008

积分

金牌会员

积分
1008
发表于 2015-3-13 13:57:31 | 显示全部楼层
无影响,客户端攻击,自己攻击自己。
回复

使用道具 举报

151

主题

933

回帖

2391

积分

金牌会员

积分
2391
 楼主| 发表于 2015-3-13 14:00:39 | 显示全部楼层

羞涩 发表于 2015-3-13 13:57

无影响,客户端攻击,自己攻击自己。

确定无影响?
我看到forumdate/logs/ 目录里放了一匹马
回复

使用道具 举报

92

主题

1187

回帖

2726

积分

金牌会员

积分
2726
发表于 2015-3-13 13:57:00 | 显示全部楼层
你小心被人社工被人黑,现在黑客到处找目标.
回复

使用道具 举报

21

主题

4790

回帖

9671

积分

论坛元老

积分
9671
发表于 2015-3-13 14:07:51 | 显示全部楼层
一般是用htmlspecialchars、htmlentities函数进行过滤
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-31 06:10 , Processed in 0.017217 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表