郭柏鹭 发表于 2013-5-16 03:26:39

2.7.3 0507 扫描的漏洞结果 是否有安全漏洞




漏洞URL
漏洞参数 漏洞类型
mobile/goods_list.php?type=new&page=3'%20onmouseover=3%20d=' page 跨站攻击
mobile/goods_list.php?type=new'%20onmouseover=3%20d='&page=3 type 跨站攻击
mobile/category.php?c_id=9'%20onmouseover=3%20d=' c_id 跨站攻击

感谢ECshop作为开源典范一直以来的工作

麻烦官方检查下是否有安全漏洞

justinwei 发表于 2013-5-16 03:32:05

参数做下处理就OK

迁安大地 发表于 2013-5-16 03:46:27

删除mobile

☆紫色爱情☆ 发表于 2013-5-16 03:46:27

的确是可能有的

个性签名 发表于 2013-5-16 03:48:43

得改改了,安全第一

areyousure 发表于 2013-5-16 03:49:57

我来看看!谢谢
页: [1]
查看完整版本: 2.7.3 0507 扫描的漏洞结果 是否有安全漏洞