destoon采集论坛

 找回密码
 立即注册
查看: 173|回复: 2

360提示的网站漏洞

[复制链接]

54

主题

49

回帖

296

积分

中级会员

Rank: 3Rank: 3

积分
296
发表于 2012-5-30 07:35:51 | 显示全部楼层 |阅读模式
跨站脚本攻击漏洞         

1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。

存在漏洞的网页地址

/member/gin.php?username=hacker&password=password&submit=1%3Cscript%3Ealert%2842873%29%3C/script%3E

/member/gin.php?submit=1&password=password&username=hacker%3Cscript%3Ealert%2842873%29%3C/script%3E
回复

使用道具 举报

54

主题

49

回帖

296

积分

中级会员

Rank: 3Rank: 3

积分
296
 楼主| 发表于 2013-2-21 22:01:20 | 显示全部楼层







回复 支持 反对

使用道具 举报

28

主题

40

回帖

186

积分

注册会员

Rank: 2

积分
186
发表于 2013-8-9 16:07:39 | 显示全部楼层

我的网站也提示有漏洞,不知道怎么处理
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 08:32 , Processed in 0.014726 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表