全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 408|回复: 18

企业网站 叔叔说发现漏洞要求整改

[复制链接]

6

主题

61

回帖

214

积分

中级会员

Rank: 3Rank: 3

积分
214
发表于 2024-12-13 15:45:15 | 显示全部楼层 |阅读模式
20230417
WordPress做的企业展示站,叔叔联系说发现了安全漏洞,需要整改:

发现你单位网站存在点击劫持高危漏洞,此漏洞会诱骗用户操作,达到窃取信息的目的。
漏洞修复提示:在软件的HTTP头信息添加设置X-Frame-Options "sameorigin"参数,可阻止网页被其他页面嵌入防止劫持。


翻译了下,是网页可以被其他网页iframe框架。

感觉这应该不算漏洞吧,如果一定要说是跨站请求,那也应该是csrf攻击,需要在提交表单的时候加csrf令牌来防范。

技术上按要求整改好改,可是还需要填一个表,这个表有点难度

MJJ,你的签名掉了~~~
回复

使用道具 举报

308

主题

2019

回帖

6436

积分

论坛元老

Rank: 8Rank: 8

积分
6436
发表于 2024-12-13 16:07:48 | 显示全部楼层
建议每个人都雇佣两个保镖,因为每个人都有被坏人劫持的漏洞
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

19

主题

85

回帖

327

积分

中级会员

Rank: 3Rank: 3

积分
327
发表于 2024-12-13 15:46:45 | 显示全部楼层
本帖最后由 5392 于 2024-12-13 15:49 编辑

如何整改?
有客户搞外贸的,非要国内也弄个,就给他导出了个静态版的,去除在线留言功能;
因为在线留言,有时算交互,
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

815

主题

3196

回帖

9855

积分

论坛元老

Rank: 8Rank: 8

积分
9855
发表于 2024-12-13 15:47:02 | 显示全部楼层
过年出来搜刮了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

86

主题

855

回帖

2704

积分

金牌会员

Rank: 6Rank: 6

积分
2704
发表于 2024-12-13 15:47:02 | 显示全部楼层
你国特色,建议不北岸
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

35

主题

235

回帖

867

积分

高级会员

Rank: 4

积分
867
发表于 2024-12-13 15:47:30 | 显示全部楼层
我司每个季度都有一个整改通知。
只要可以复现问题,然后解决问题就行。 不一定要按照网安的来。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

6

主题

61

回帖

214

积分

中级会员

Rank: 3Rank: 3

积分
214
 楼主| 发表于 2024-12-13 15:49:55 | 显示全部楼层
平僧洗头用飘柔 发表于 2024-12-13 15:47
我司每个季度都有一个整改通知。
只要可以复现问题,然后解决问题就行。 不一定要按照网安的来。 ...

叔叔说都得填,腾讯云的轻量服务器,这个路由器和交换机咱也没有啊,还有wordpress的研发单位
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

697

回帖

1891

积分

金牌会员

Rank: 6Rank: 6

积分
1891
发表于 2024-12-13 15:47:00 | 显示全部楼层
屎上雕花
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

5

主题

3275

回帖

7117

积分

论坛元老

Rank: 8Rank: 8

积分
7117
发表于 2024-12-13 16:02:50 | 显示全部楼层
Jessica 发表于 2024-12-13 15:49
叔叔说都得填,腾讯云的轻量服务器,这个路由器和交换机咱也没有啊,还有wordpress的研发单位...

没有就填无或者横线。。。
只填个表不错了,我们每次被抓到都要写整改报告写作文。。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-12-13 16:03:27 | 显示全部楼层
icon 发表于 2024-12-13 16:03
没有就填无或者横线。。。
只填个表不错了,我们每次被抓到都要写整改报告写作文。。 ...

好的哥,我试试,第一次没经验
qwe520 发表于 2024-12-13 15:47
过年出来搜刮了

心理阴暗,告诉你有漏洞是问你要钱了?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-4-22 11:15 , Processed in 0.047606 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表