【重要】点歌插件漏洞及解决办法

6楼
支持~
7楼
好象没有用啊!!我设置了还是可以乱搞
8楼
其实“音乐地址”同样危险!!
9楼
过滤脚本噻~~

这么简单!
10楼
用什么方法过滤脚本?
11楼
点歌插件漏洞
[COLOR=red]重要公告:[/COLOR]  2004-10-16 22:59:15,有一名为 hk55 的用户注册,利用社区点歌台的漏洞,让社区首页自动跳转到以下网址:
http://wliao.512j.com/123.htm
影响了本社区的正常访问。
  今天发现该情况,经查:此用户 IP 地址为218.84.25.163,可能来自新疆维吾尔族自治区或昌吉回族自治州。
  社区现已查明了首页自动跳转的原因,并对社区点歌台的程序源代码进行了修正,已经更新,没有任何数据损失,会员不必担心。
[COLOR=blue]详情参见此贴:[/COLOR]
http://freehost04.websamba.com/delongworkroom/bbs/Announce/Announce.asp?BoardID=1210&ID=4101

现对此事申明如下:
  本站欢迎像 hk55 这样的朋友为社区找出安全漏洞,对他们的到来表示热烈的欢迎!!!有他们为我提出的意见,才会让社区变得更安全。我在此表示感谢!
[COLOR=blue]这是我给他的回复:[/COLOR]
http://freehost04.websamba.com/delongworkroom/Other/RE.htm

              [url=http://delongworkroom.yeah.net]天龙社区[/url]
             2004年10月17日

电脑版 Page created in 0.0740 seconds with 3 queries.