2.7.3 0507 扫描的漏洞结果 是否有安全漏洞

2016-07-07 15:12 来源:www.chinab4c.com 作者:ecshop专家



漏洞URL
漏洞参数 漏洞类型
mobile/goods_list.php?type=new&page=3'%20onmouseover=3%20d=' page 跨站攻击
mobile/goods_list.php?type=new'%20onmouseover=3%20d='&page=3 type 跨站攻击
mobile/category.php?c_id=9'%20onmouseover=3%20d=' c_id 跨站攻击

感谢ECshop作为开源典范一直以来的工作

麻烦官方检查下是否有安全漏洞

回答:
参数做下处理就OK

删除mobile

的确是可能有的

得改改了,安全第一

我来看看!谢谢

的确是可能有的