首页 > 系统服务 > 详细

百度知道漏洞之存在反射型XSS的分析与解决方法

时间:2016-02-07 15:22:39      阅读:167      评论:0      收藏:0      [点我收藏+]
<漏洞存在的产品对象>
百度知道
<危害>
百度知道存在反射型XSS,可以做诱惑点击导致蠕虫。
<重现方法>
http://zhidao.baidu.com/utask/qb/info?callback=<script>alert(/xss by cc/)</script>
技术分享

技术分享
 
<修复建议>
1.加强过滤。
2.JSON接口存在风险:
JSON接口需要设置Content-Type 添加:header(‘Content-type: application/json‘);
这样即使JSON接口存在跨站漏洞,攻击者也难以利用。

百度知道漏洞之存在反射型XSS的分析与解决方法

原文:http://www.jb51.net/hack/56287.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!