热搜:6KBBS6kbbs V8.0 官方论坛
当前位置: 6kbbs V8.0 官方论坛 » 查看彩虹社区的资料
zym能不能写个6kbbs V8.0怎么搬家的帖子

现在换了个空间,不知道怎么搬家、zym能不能教下、、、、、、、、、、、、、、、、、、

哪位会的大牛也教下吧、、

谢谢了啊~

所在版块:使用问题 - 发表时间: 2011-07-04 16:59
6kbbs程序存在跨站脚本漏洞

URLhttp://www.6kbbs.net:80/login.php?ref=%2Fmember.php%3Faction%3Dpic"><script>alert(42873);</sCript>
漏洞等级 http://www.iiscan.com/images/severity_1.gif
威胁类型Cross Site Scripting
可能导致恶意用户可以使用JavaScript、VBScript、ActiveX、HTML语言甚至Flash利用应用的漏洞,从而获取其他用户信息。攻击者能盗取会话cookie、获取账户、模拟其他用户身份,甚至可以修改网页呈现给其他用户的内容。
描述
本页面存在跨站脚本攻击。

跨站脚本漏洞,即XSS,通常用Javascript语言描述,它允许攻击者发送恶意代码给另一个用户。因为浏览器无法识别脚本是否可信,跨站漏洞脚本便运行并让攻击者获取其他用户的cookie或session。
建议:
建议过滤用户输入的元数据。
参考:



URL http://www.6kbbs.net:80/userlist.php?orderby=logintime";alert(42873);"
漏洞等级 http://www.iiscan.com/images/severity_1.gif
威胁类型Cross Site Scripting
可能导致恶意用户可以使用JavaScript、VBScript、ActiveX、HTML语言甚至Flash利用应用的漏洞,从而获取其他用户信息。攻击者能盗取会话cookie、获取账户、模拟其他用户身份,甚至可以修改网页呈现给其他用户的内容。
描述
本页面存在跨站脚本攻击。

跨站脚本漏洞,即XSS,通常用Javascript语言描述,它允许攻击者发送恶意代码给另一个用户。因为浏览器无法识别脚本是否可信,跨站漏洞脚本便运行并让攻击者获取其他用户的cookie或session。
建议:
建议过滤用户输入的元数据。
参考:





2个都是高危漏洞





之前用了美国空间扫出来这个漏洞,现在换了国内的又扫出来这个漏洞!

应该是程序的问题吧~

希望能解决下~~~~~~~

所在版块:使用问题 - 发表时间: 2011-07-04 14:49
彩虹社区

彩虹社区

www.522220.com

彩虹社区是一个提供互联网资讯、休闲娱乐、免费建站资源的交流平台

所在版块:链接交换 - 发表时间: 2011-07-04 13:37
论坛后台开启伪静态【服务器配置】后,出现404、

服务器配置 (例如:http://domainname/forum-1.html)

开启这个后,论坛可以正常访问,但是   

点击  站标   后就出现404错误。

点击   位置导航上的  首页  也会出现404、


也就是/index.html     访问不了、、、、怎么解决哈??

所在版块:使用问题 - 发表时间: 2011-07-04 10:22