新浪被黑,完全和技术无关,101%的安全意识问题。

文章揭示了新浪网站在安全方面存在的问题,包括未遵循基本的WEB开发原则,如不根据GET请求修改数据,以及对用户输入内容的过滤不足。尽管首页已进行XSS过滤,但在查看详细页面时仍存在XSS攻击漏洞,表明网站的安全措施尚待加强。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

连一个十一流水平的WEB开发人员都知道的“不要根据GET请求的内容修改数据”都没有遵守。

如果所有更新操作的数据都检查一下是否是POST请求,会出现被人利用URL这种弱智的方法攻击吗?

攻击者甚至没有利用CSRF/XSS这些稍微智能一点的方法。几个月前测试过虽然首页显示的内容进行了

XSS过虑,但查看详细页面竟然能成功弹出XSS(Android手机客户端),这说明对用户输入的内容并不是

所有出口都进行了过虑。

不知道新浪是否有安信息全官这一角色,反正安全问题还处于入门级水平。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值