立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 53|回复: 5

企业网站 叔叔说发现漏洞要求整改

[复制链接]

企业网站 叔叔说发现漏洞要求整改

[复制链接]

6

主题

35

回帖

142

积分

注册会员

积分
142
Jessica

6

主题

35

回帖

142

积分

注册会员

积分
142
2024-12-13 15:45:15 | 显示全部楼层 |阅读模式
WordPress做的企业展示站,叔叔联系说发现了安全漏洞,需要整改:

"


翻译了下,是网页可以被其他网页iframe框架。

感觉这应该不算漏洞吧,如果一定要说是跨站请求,那也应该是csrf攻击,需要在提交表单的时候加csrf令牌来防范。

技术上按要求整改好改,可是还需要填一个表,这个表有点难度





回复

使用道具 举报

22

主题

37

回帖

198

积分

注册会员

积分
198
5392

22

主题

37

回帖

198

积分

注册会员

积分
198
2024-12-13 15:46:45 | 显示全部楼层
本帖最后由 5392 于 2024-12-13 15:49 编辑

如何整改?
有客户搞外贸的,非要国内也弄个,就给他导出了个静态版的,去除在线留言功能;
因为在线留言,有时算交互,
回复

使用道具 举报

371

主题

1646

回帖

5469

积分

论坛元老

积分
5469
qwe520

371

主题

1646

回帖

5469

积分

论坛元老

积分
5469
2024-12-13 15:47:02 | 显示全部楼层
过年出来搜刮了
回复

使用道具 举报

124

主题

606

回帖

2514

积分

金牌会员

积分
2514
Typeboom

124

主题

606

回帖

2514

积分

金牌会员

积分
2514
2024-12-13 15:47:02 | 显示全部楼层
你国特色,建议不北岸

回复

使用道具 举报

52

主题

258

回帖

1390

积分

金牌会员

积分
1390
平僧洗头用飘柔

52

主题

258

回帖

1390

积分

金牌会员

积分
1390
2024-12-13 15:47:30 | 显示全部楼层
我司每个季度都有一个整改通知。
只要可以复现问题,然后解决问题就行。 不一定要按照网安的来。
回复

使用道具 举报

6

主题

35

回帖

142

积分

注册会员

积分
142
Jessica 楼主

6

主题

35

回帖

142

积分

注册会员

积分
142
2024-12-13 15:49:55 | 显示全部楼层

平僧洗头用飘柔 发表于 2024-12-13 15:47

我司每个季度都有一个整改通知。
只要可以复现问题,然后解决问题就行。 不一定要按照网安的来。 ...

叔叔说都得填,腾讯云的轻量服务器,这个路由器和交换机咱也没有啊,还有wordpress的研发单位
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2025-1-23 03:06 , Processed in 0.021505 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表