以文本方式查看主题 - 智睿软件_技术交流论坛 (http://zhirui.net/bbs/index.asp) -- 智睿系统交流 (http://zhirui.net/bbs/list.asp?boardid=12) ---- [注意]关于系统防XSS注入的安全修正通知 (http://zhirui.net/bbs/dispbbs.asp?boardid=12&id=1242) |
-- 作者:zhirui -- 发布时间:2011-01-16 11:09:15 -- [注意]关于系统防XSS注入的安全修正通知 什么是XSS攻击 首先感谢B0mbErM@n网友的热心提示指出,此XSS在国内易少让大家注意和引起重示,以下为怎要来处理系统的安全与防范: 使用本智睿软件系统的用户 2、点击安全注入功能 3、再点击系统设置功能 4、需要过滤的关键字: \'|;|and|(|)|exec|insert|select|delete|update|count|chr|mid|master|truncate|char|declare|script|js 替换过滤即可 以上是手动修改方法,即日后新版会自动修复此功能!谢谢大家对智睿的支持。 [此贴子已经被作者于2011-01-16 11:13:10编辑过]
|