关于IFrame攻击。
作者:梦翔儿 日期:2007-4-15 14:52:00
最近总是碰到麻烦事,网站总是被IFrame攻击。现象是在网站中被植入<IFrame></IFrame>这样的代码,引向了另一个网页,从而破坏了原网页的脚本运行,使首页调用等功能失效。最麻烦的是全站的asp或htm文档都被改了,烦死。
查了一下,动易出了漏洞,打了3.15版补丁。win2003有一个相关的目录漏洞。
主机客服说主要是upload.asp这类的上传组件的原因,关掉所有上传权限就ok了。
可是总要发贴,总是要上传的,不管组件还是无组件都很郁闷。。。。
期待一下合理的解析方案。
另外cuteftp 8 pro如何能实现指定类型的文件上传,就是说过滤条件如何设?在百度知道里输入了这个问题,估计等一会儿就有人回答吧。
总是很郁闷。。。。。。
  • 标签:IFrame 
  • 发表评论:

      大名:
      密码: (游客无须输入密码)
      主页:
      标题:
    Powered by Oblog.