找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 59|回复: 8

请教个php的问题,谢谢

[复制链接]

338

主题

3926

回帖

8978

积分

论坛元老

积分
8978
发表于 2017-12-21 06:18:03 | 显示全部楼层 |阅读模式
本帖最后由 Ruclinux 于 2017-12-21 06:24 编辑

用360检测博客提示几个页面有跨站漏洞,wordpress是最新版本,所有插件和主题都是最新版本,但按照360给出的漏洞演示是实实在在存在的,但是为什么只有这几个页面存在呢? 应该在哪个文件里修改呢? 谢谢了。

这几个页面全是文章的页面。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

338

主题

3926

回帖

8978

积分

论坛元老

积分
8978
 楼主| 发表于 2017-12-21 06:22:21 | 显示全部楼层
本帖最后由 Ruclinux 于 2017-12-21 06:25 编辑

没办法上传图片


回复

使用道具 举报

101

主题

1812

回帖

4041

积分

论坛元老

积分
4041
发表于 2017-12-21 09:57:30 | 显示全部楼层
病人给了一张大夫的诊断单,压缩后发布到网上需求帮助
回复

使用道具 举报

57

主题

3387

回帖

7107

积分

论坛元老

积分
7107
发表于 2017-12-21 10:01:07 | 显示全部楼层


    别信这些 垃圾扫描的。  什么跨站  不用搭理他
回复

使用道具 举报

142

主题

961

回帖

2368

积分

金牌会员

积分
2368
发表于 2017-12-21 10:08:48 | 显示全部楼层

欧阳逍遥 发表于 2017-12-21 10:01

别信这些 垃圾扫描的。  什么跨站  不用搭理他

谢谢您的回复,但是它给出的参数确实是可以打开页面。
回复

使用道具 举报

338

主题

3926

回帖

8978

积分

论坛元老

积分
8978
 楼主| 发表于 2017-12-22 02:29:21 | 显示全部楼层

傻逼真的很傻 发表于 2017-12-21 10:08

360这些垃圾扫出来的你也信?

谢谢您的回复,也想不信,但它给出的参数确实是可以打开那个页面。
回复

使用道具 举报

338

主题

3926

回帖

8978

积分

论坛元老

积分
8978
 楼主| 发表于 2017-12-21 10:01:00 | 显示全部楼层

Ruclinux 发表于 2017-12-22 02:29

谢谢您的回复,但是它给出的参数确实是可以打开页面。

如果你不懂技术的话,这种跨站漏洞可以不管, 别人无非就是 构造一段代码到你 url 里,对你程序本身并不造成什么影响。 除非你是大站 或者 企业的网站。

如果懂技术,你截图里 也已经给出解决方案了。 其实就是过滤参数。 稍微改动下 PHP 代码就行。
回复

使用道具 举报

57

主题

3387

回帖

7107

积分

论坛元老

积分
7107
发表于 2017-12-22 02:30:43 | 显示全部楼层
发链接给我 我给你诊断下
回复

使用道具 举报

12

主题

105

回帖

288

积分

中级会员

积分
288
发表于 2017-12-21 10:08:00 | 显示全部楼层

Ruclinux 发表于 2017-12-22 02:30

谢谢您的回复,也想不信,但它给出的参数确实是可以打开那个页面。

从缩略图看,,,

1.你能打开页面,因为页面是你的网站当然能打开

2.但是有个条件:页面打开后,必须有个弹出,这样才算有这个漏洞。

我的理解。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-5-8 01:04 , Processed in 0.019745 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表