关于咨询反馈XSS漏洞的问题
由于近来网上流行XSS漏攻击,为了避免因此蒙受入侵和损失,请广大用户尽快关闭前台咨询反馈功能的html代码显示功能。具体方法如下:
1、对于已发现不正常显示或有script链接的记录,请给予删除。
2、请找到文件/control/wrd_mng/wrdmng.asp
请将:trim(request("w_ttl")) 都替换为 server.htmlencode(trim(request("w_ttl")))
请将:trim(request("w_cnt")) 都替换为 server.htmlencode(trim(request("w_cnt")))
HZHost开发组
2013-11-1
|