标题:求解决过滤问题
只看楼主
月夜
Rank: 1
等 级:新手上路
威 望:1
帖 子:90
专家分:0
注 册:2007-9-5
 问题点数:0 回复次数:5 
求解决过滤问题
我的留言版被人留了这样一条记录 结果导致前后台自动跳转到其他页很是郁闷
<img src=javascript:location="网页的文件名.htm:">


求解决过滤方式
搜索更多相关主题的帖子: 网页 后台 location javascript 
2007-11-15 09:20
wslijing
Rank: 1
等 级:新手上路
帖 子:69
专家分:0
注 册:2007-6-2
得分:0 

他留下的这个代码不能删除吗?


2007-11-15 09:46
月夜
Rank: 1
等 级:新手上路
威 望:1
帖 子:90
专家分:0
注 册:2007-9-5
得分:0 
自己到数据库里删 凡是调用的页面都会被自动跳转到location="网页的文件名.htm 这个页 我没有这个页当然就是找不到了
当然要是跳转到木马站。...我就更晕了

自己写整站 累死个王八蛋
2007-11-15 09:55
wslijing
Rank: 1
等 级:新手上路
帖 子:69
专家分:0
注 册:2007-6-2
得分:0 
你删那个调用他的代码 啊~

删了不是就调用不了这个页面了吗

2007-11-15 10:09
天涯听雨
Rank: 2
来 自:东莞
等 级:论坛游民
威 望:4
帖 子:497
专家分:64
注 册:2007-8-25
得分:0 

利用ASP函数 HtmlEnCode() 进行显示就可以。。


从明天起做幸福的人,喂马劈柴周游世界!
2007-11-15 14:10
yms123
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
得分:0 
这是一种漏洞,利用图片地址嵌入可执行网页的漏洞,一些网页木马也使用过这种手段。
2007-11-15 14:43



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-186068-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 1.227770 second(s), 7 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved