相關(guān)關(guān)鍵詞
關(guān)于我們
最新文章
- PHP中opcode緩存簡(jiǎn)單用法分析
- thinkPHP控制器變量在模板中的顯示方法示例
- PHP move_uploaded_file() 函數(shù)(將上傳的文件移動(dòng)到新位置)
- dirname(__FILE__)的含義和應(yīng)用說(shuō)明
- thinkPHP5框架實(shí)現(xiàn)分頁(yè)查詢功能的方法示例
- PHP中單雙號(hào)與變量
- PHP獲得當(dāng)日零點(diǎn)時(shí)間戳的方法分析
- Laravel ORM對(duì)Model::find方法進(jìn)行緩存示例詳解
- PHP讀寫(xiě)文件高并發(fā)處理操作實(shí)例詳解
- 【CLI】利用Curl下載文件實(shí)時(shí)進(jìn)度條顯示的實(shí)現(xiàn)
系統(tǒng)XSS漏洞修補(bǔ)方案
網(wǎng)上爆系統(tǒng)出現(xiàn)xss漏洞:
漏洞缺陷:存儲(chǔ)型xss
漏洞文件:links.php
漏洞處在申請(qǐng)友情鏈接處的網(wǎng)站名稱和logo地址處,因?yàn)榫W(wǎng)站名稱“webname”是post獲取的并且沒(méi)做過(guò)濾所以xss出現(xiàn)了!
利用說(shuō)明:xss打后臺(tái)拿webshell
后臺(tái)拿shell:直接在域名后面輸入這段URL“admin/template_update.php?dir=default&file=config.default.php”進(jìn)行模板修改!然后在模板修改上面添加一個(gè)php的一句話就可以了,然后在域名后面直接連接“/inc/templates/frontend/default/config.default.php”就可以了!
解決方案
1、使用360的WEBSCAN安全插件,安全性高!
2、系統(tǒng)本身,對(duì)直接入表的數(shù)據(jù)進(jìn)行過(guò)濾
$webname = _safe($_POST['webname']);
$weburl = _safe($_POST['weburl']);
$logourl = _safe($_POST['logourl']);
$webmaster = _safe($_POST['webmaster']);
$contact = _safe($_POST['contact']);
$info = _safe($_POST['info']);
過(guò)濾函數(shù)是從網(wǎng)上找的:
function _safe($str){
$html_string = array("&", " ", "'", '"', "<", ">", "\t", "\r");
$html_clear = array("&", " ", "'", """, "<", ">", " ", "");
$js_string = array("/<script(.*)<\/script>/isU");
$js_clear = array("");
$frame_string = array("/<frame(.*)>/isU", "/<\/fram(.*)>/isU", "/<iframe(.*)>/isU", "/<\/ifram(.*)>/isU",);
$frame_clear = array("", "", "", "");
$style_string = array("/<style(.*)<\/style>/isU", "/<link(.*)>/isU", "/<\/link>/isU");
$style_clear = array("", "", "");
$str = trim($str);
//過(guò)濾字符串
$str = str_replace($html_string, $html_clear, $str);
//過(guò)濾JS
$str = preg_replace($js_string, $js_clear, $str);
//過(guò)濾ifram
$str = preg_replace($frame_string, $frame_clear, $str);
//過(guò)濾style
$str = preg_replace($style_string, $style_clear, $str);
return $str;
}
入庫(kù)操作
$sql = "INSERT INTO `{$DB['prefix']}links`(`lang`,`type`,`webname`,`weburl`,`logourl`,`webmaster`,`contact`,`info`,`color`,`sort`,`audit`,`addtime`) VALUES ('".LANG."','{$type}','{$webname}','{$weburl}','{$logourl}','{$webmaster}','{$contact}','{$info}','',100,0,'{$gmt_time}')";