阿里云云盾提醒网站有 26 个安全漏洞

2014-05-12 15:10:45 +08:00
 GASALA
都是跨站攻击类型。我看了一下列出的网址,都加了以下代码:

<scRipt>alert(98733)</sCript>

比如:

http://www.abc.com/article/25323/'"><scRipt>alert(98733)</sCript>

我检查了网站,貌似没有什么问题。请问这样的跨站攻击提醒是网站已经存在这些漏洞,还是只是别人已经恶意进行尝试呢?

我应该怎样应对?
2545 次点击
所在节点    问与答
3 条回复
dong3580
2014-05-12 15:34:09 +08:00
@GASALA
js没写入文件权限...无危害吧...
ysjdx
2014-05-12 21:21:43 +08:00
跨站攻击

可以做很多事情了,获取你的cookie之类
tonghuashuai
2014-05-13 09:43:47 +08:00
如果你装个 3xx xx卫士 之类的,它会告诉你你的电脑有 100+ 个漏洞……所以,你懂得

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/112164

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX