GASALA
V2EX  ›  问与答

阿里云云盾提醒网站有 26 个安全漏洞

  •  
  •   GASALA · May 12, 2014 · 3067 views
    This topic created in 4413 days ago, the information mentioned may be changed or developed.
    都是跨站攻击类型。我看了一下列出的网址,都加了以下代码:

    <scRipt>alert(98733)</sCript>

    比如:

    http://www.abc.com/article/25323/'"><scRipt>alert(98733)</sCript>;

    我检查了网站,貌似没有什么问题。请问这样的跨站攻击提醒是网站已经存在这些漏洞,还是只是别人已经恶意进行尝试呢?

    我应该怎样应对?
    3 replies    2014-05-13 09:43:47 +08:00
    dong3580
        1
    dong3580  
       May 12, 2014
    @GASALA
    js没写入文件权限...无危害吧...
    ysjdx
        2
    ysjdx  
       May 12, 2014
    跨站攻击

    可以做很多事情了,获取你的cookie之类
    tonghuashuai
        3
    tonghuashuai  
       May 13, 2014
    如果你装个 3xx xx卫士 之类的,它会告诉你你的电脑有 100+ 个漏洞……所以,你懂得
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5325 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 54ms · UTC 01:24 · PVG 09:24 · LAX 18:24 · JFK 21:24
    ♥ Do have faith in what you're doing.