2s-Space漏洞修补方法! - 郭建鑫全球唯一指定官方网站

生活总是多彩的

感受,记录,分享!
郭建鑫全球唯一指定官方网站

2s-Space漏洞修补方法!

想想也算是大问题,还是得贴出来,大家都参考一下。此文是影子写的,本人参与修补。

想想也算是大问题,还是得贴出来,大家都参考一下。此文是影子写的,本人参与修补。

大家先来看看这幅图,是我测试天涯的博客时截的图!

BUG地址: 存在漏洞是个人资料页面[member.asp]

BUG原因: 页面字符过滤不严造成的!

BUG利用:

上面是常见的跨站攻击代码,最后一种还好!前两种不用我说了,非常危险!比如如果我们把URL换成一个网页木马的地址,其后果可想而知了!所以喜欢各位站长尽快修补漏洞!以免造成不必要的麻烦甚至危害!

下面这个方法虽然有点笨,但是绝对可以抵挡得住跨站攻击!

BUG防范:因为存在漏洞的详细地方是QQ/MSN那一栏—我们可以直接限制在QQ/MSN资料这一栏用户所提交的字符数,这里我把它限定为18个。此方法经过我[Shade's Blog]天涯剑心居多次测试!没有任何问题!

希望大家尽快修补!

具体方法如下:

ps:

本站原下载的也有此漏洞,现已修补。请原来下载本站的朋友也更新一下menber.asp。谢谢合作!

如果你的好友正在用2s space,请转告!!!此漏洞可大可小,要是被人挂马就不好了!!!


  1. lethe-m

    1

    谢了 最近忙的很 很久没来看了哦  [1]
    ——————— Re by heroguo ———————
    呵呵,有空来。。。

  2. a-Ming

    2

    那还是嘟嘟吧,英雄郭提供的办法也不麻烦哈
    ——————— Re by heroguo ———————
    为了安全。。。 [3]

  3. 笨笨

    3

    已经修改!呵呵,非常感谢!!!! [2] [2] [2]
    ——————— Re by heroguo ———————
    表客气!

  4. hcnsoft

    4

    晕,看不到图了,请问还有别的地址吗
    我的BLOG: http://www.hcnsoft.com/blog [7]
    ——————— Re by heroguo ———————
    没图没关系,其实最要紧的,就是限定QQ/ MSN那一栏用户可提交的数量,设到10肯定稳定,我就是设到10!

  5. 天使藍

    5

    [4] 研究研究怎么改……
    ——————— Re by heroguo ———————
    简单,你自定义一下那一栏的提交数量就可以了!

  6. luoluo

    6

    3Q3Q~~
    ——————— Re by heroguo ———————
    客气了啊。。。

关于 “2s-Space漏洞修补方法!”的评论