无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 傳媒 > 關(guān)鍵詞  > ZBLOG最新資訊  > 正文

    Zblog出現(xiàn)跨站腳本攻擊漏洞 官方已出補丁

    2008-07-23 10:32 · 稿源: 站長之家用戶

    《Zblog出現(xiàn)跨站腳本攻擊漏洞 官方已出補丁》文章已經(jīng)歸檔,站長之家不再展示相關(guān)內(nèi)容,下文是站長之家的自動化寫作機器人,通過算法提取的文章重點內(nèi)容。這只AI還很年輕,歡迎聯(lián)系我們幫它成長:

    7月21日,某安全Blog發(fā)表了一份Zblog漏洞報告:漏洞說明:Z-Blog是一款基于Asp平臺的Blog博客(網(wǎng)志)程序,支持Wap,支持Firefox,Oprea等瀏覽器,在國內(nèi)使用非常廣泛,官方主頁在http://www.rainbowsoft.org/。Z-blog代碼嚴謹,前臺功能簡潔,后臺功能強大,這為它的產(chǎn)品安全帶來很大的優(yōu)勢,但是在上次的xss漏洞被公布后,80sec在產(chǎn)品中又發(fā)現(xiàn)一個嚴重的跨站腳本攻擊漏洞,加上產(chǎn)品設計上的一些問題可能帶來嚴重的后果。漏洞廠商:http://www.rainbowsoft.org/漏洞解析:在FUNCTION/c_function.asp中,程序處理UBB標簽的時候存在漏洞,導致任何用戶可以在目標頁面內(nèi)執(zhí)行任意js代碼,利用該代碼惡意用戶可以獲取目標站點的所有權(quán)限。漏洞代碼如下: 以下為引用的內(nèi)容:Function UBBCode(ByVal strContent,strType) Dim objRegExpSet objRegExp=new RegEx...

    ......

    本文由站長之家用戶“中國站長站”投稿,本平臺僅提供信息索引服務。由于內(nèi)容發(fā)布時間超過平臺更新維護時間,為了保證文章信息的及時性,內(nèi)容觀點的準確性,平臺將不提供完整的內(nèi)容展現(xiàn),本頁面內(nèi)容僅為平臺搜索索引使用。需閱讀完整內(nèi)容的用戶,請聯(lián)系作者獲取原文。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務,對本頁面內(nèi)容所引致的錯誤、不確或遺漏,概不負任何法律責任,相關(guān)信息僅供參考。站長之家將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。任何單位或個人認為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,可及時向站長之家提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 愛奇藝改logo上熱搜 官方回應:沒換 是15周歲特別頭像

      愛奇藝平臺4月22日更換官方賬號頭像并發(fā)布新海報,引發(fā)網(wǎng)友熱議。最顯著變化是標志性綠色Logo被替換為黃色,部分用戶認為新設計不如舊版美觀且缺乏辨識度,更有網(wǎng)友調(diào)侃新頭像像滴滴打車界面,引發(fā)"回憶殺"。對此愛奇藝官方迅速回應,澄清并未更換品牌Logo,此次變動僅為慶祝平臺成立15周年的特別設計。

    • 榮耀平板GT真機照泄露:經(jīng)典大LOGO設計再現(xiàn)

      榮耀GT系列即將迎來一款新款平板,從曝光的信息來看,這款平板在外觀設計上延續(xù)了榮耀GT系列風格。平板采用對稱式方形影像模組和閃光燈設計,橫排大Logo極具辨識度,整體顏值頗高。盡管目前關(guān)于其性能的具體參數(shù)尚未公布,但結(jié)合榮耀GT系列一貫的定位,這款平板有望在處理器性能、屏幕素質(zhì)、續(xù)航能力等方面帶來驚喜,滿足消費者對于高性能平板的需求。

    • 如何使用官方MCP協(xié)議服務?推薦使用AIbase MCP導航工具

      在當今快速發(fā)展的技術(shù)領(lǐng)域,MCP正逐漸成為連接AI模型與外部工具和服務的重要橋梁。使用官方MCPServer可以極大地擴展AI應用的功能,使其能夠與各種常見服務和工具無縫集成。希望本文的指南能幫助您更好地理解和使用MCP技術(shù),提升您的開發(fā)效率和應用體驗。

    • 哪吒汽車張勇回應logo花5億:設計費不超過100萬元

      站長之家(ChinaZ.com) 4月18日 消息:近日,哪吒汽車前CEO張勇的微博動態(tài)引發(fā)了外界關(guān)注,其微博狀態(tài)已從原先的隱藏狀態(tài)恢復公開。針對這一變化,張勇本人在微博上作出解釋,稱此前微博設置為半年可見,現(xiàn)調(diào)整為三年可見,以便公眾更好地了解其過往動態(tài)。與此同時,張勇還就近期網(wǎng)絡上流傳的“哪吒汽車LOGO花費5億元”的說法進行了澄清。他表示,哪吒汽車的噴泉標自2018?

    • 官方提醒警惕假冒“菜鳥驛”短信:收到此類短信要小心了

      快科技4月29日消息,今日,12321受理中心發(fā)布提醒,近期,陸續(xù)接到網(wǎng)友投訴,稱收到假冒菜鳥驛站的涉詐短信,此類涉詐信息隱蔽性強,不少人因缺乏警惕而中招。常見涉詐短信話術(shù)及套路1、冒充菜鳥驛站扣費陷阱涉詐短信多以菜鳥驛站”的名義發(fā)出,內(nèi)容為:您的賬戶已簽訂繳費協(xié)議立即生效并自動繳費9600元,取消請致電:189XXXXXXXX或184XXXXXXXX。詐騙分子利用大家對菜鳥驛站的熟悉和信任,以自動繳費”制造恐慌,誘使用戶在慌亂中撥打短信中的陌生號碼。一旦撥通,他們會冒充注銷專員,以取消會員扣費”為幌子,誘導用戶轉(zhuǎn)賬操作,實施詐?

    • AI時代的B長什么樣

      每個時代每個領(lǐng)域都有代表性的頭部應用。下一個時代該領(lǐng)域的頭部應用,通常不會出自上一個時代的頭部應用。未來二次元的頭部應用的種子,正在“邊境”地區(qū)孕育、發(fā)芽,它們或許是名不見經(jīng)傳的小公司,或許是大廠里被冷落的一個小部門,一切需要時間去見證。

    • 官方回應杭州東大面積晚點:接觸網(wǎng)突發(fā)故障導致

      今天晚間,高鐵晚點”登上熱搜,根據(jù)網(wǎng)友曬圖顯示,杭州東站候車大廳聚集了大量等候出發(fā)的乘客。鐵路杭州站”官微進行回應,稱4月3日18時11分許,滬昆高鐵杭州南站附近接觸網(wǎng)突發(fā)故障,造成部分列車晚點運行。熱門到達城市主要有北京、廣州、上海、成都、杭州、武漢、深圳、南京、鄭州、西安;廣州往返南寧,武漢往返長沙,深圳往返香港,西安往返成都,北京往返沈陽、鄭州、濟南,北京至上海等熱門區(qū)間客流相對集中。

    • 周鴻祎談哈爾濱亞冬會遭美國安局攻擊:可能是人類首次用AI智能體發(fā)起的網(wǎng)絡攻擊

      今年 2 月,“ 2025 年哈爾濱第九屆亞冬會”(以下簡稱“亞冬會”)在黑龍江省哈爾濱市盛大舉行并取得圓滿成功,然而,賽事背后卻暗流涌動。

    • B喜馬紛紛入局,年輕人需要“能看”的視頻播客嗎?

      B站近期積極布局視頻播客領(lǐng)域,邀請《無聊齋》《故事FM》《忽左忽右》等頭部播客節(jié)目入駐,并提供流量和現(xiàn)金激勵。3月26日上線首檔自制視頻播客《一麥三連》,采用錄音棚對談形式,首期播放量超150萬。喜馬拉雅也推出視頻播客《行走的思考》,累計播放589萬次。目前國內(nèi)視頻播客可分為四類:圓桌對談型(如《一麥三連》)、遠程連線型(如TIANYU2FM)、動畫型(如《菠蘿油子》)和紀錄片型(如《行走的思考》)。雖然視頻播客制作成本高、周期長,但平臺支持和廣告主需求正推動創(chuàng)作者嘗試。數(shù)據(jù)顯示,美國30%播客聽眾通過YouTube收聽,而國內(nèi)用戶對播客的認知仍以音頻為主。頭部播客多因平臺政策推動視頻化,中小創(chuàng)作者則更主動嘗試。視頻播客能否改變中文播客"小眾"認知,帶來新商業(yè)可能,仍需觀察。(140字)

    • OpenAI 也要搞 SNS 了?外媒:原型已

      憑借 ChatGPT 的吉卜力風格圖像轉(zhuǎn)換功能而獲得巨大人氣的 OpenAI,也要進軍 SNS 市場了……