新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
文件上传后要清gif可执行代码
浏览:331
发布日期:2010/08/13
- 普通 - 未处理
鉴于淘宝近来有人利用这个漏洞行骗
上传内容中含有
ta 重定向
ript>
location.href = 重定向
ript>
的gif文件,再用旺旺发给别人说:你的货物怎么下架了? 这类消息
连接侧是
www.taobao.com/xxx.gif?id=1234
再遇上IE6
就会转到
www.taobao.com
.真域名.com/login.php
无数人上当受骗
这让我们不得不思考一下,上传的图片文件
是不是应该当他是文本文档,搜索一下是否包含重定向等代码然后作出处理呢?
评论(
)
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
提交Bug
vcbing
积分:716
等级:LV2