请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 mike4678 于 2017-2-23 19:12 编辑
{:14_363:}今天查看后台的管理统计报表,安全报表的时候突然发现。。。。如果用户在查看攻击URL的时候,正常连接都是出现一个小框在上面,但如果是js代码,360的后台就会自动去执行那段代码。。。360官方不考虑修改下吗??

正常情况:



如果查看的这个网站,攻击者使用了js代码,虽然在源站是正常被拦截的,但是,再后台查看试图执行的代码的时候,代码就被执行了


如上图,正常应该是像正常图那样出现一个小黑框,里面写有攻击的URL,但是如果是js代码,就不显示,并且直接执行,现在这个例子只是提示框,前面测试过地址跳转的js,也是可以执行



共 2 个关于网站卫士的后台管理存在问题。。。的回复 最后回复于 2017-3-8 10:49

评论

直达楼层

沙发
360fans_u199231 LV6.中尉 发表于 2017-3-7 12:53 | 只看该作者 | 私信
您好,您的问题我们正在核实,谢谢
板凳
360fans_u199231 LV6.中尉 发表于 2017-3-8 10:49 | 只看该作者 | 私信
您好,已经修复,谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid99395 LV6.中尉

粉丝:9 关注:0 积分:3188

精华:0 金币:7171 经验:3148

最后登录时间:2022-12-21

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表