如何付款 | 地理位置 | 帮助中心
 
 
 
淘宝诚信档案爆漏洞,用户可修改信誉度
网络  发表时间 2008-3-10
昨天买了本马云的书看,发现其实淘宝也不容易啊.其实这个bug很早以前发现的了,一直没去实现他.想不到这么久淘宝的团队都没发现.晚上弄着弄着,淘宝就维护了.只要懂点JS的人都知道原理了.我没开店,只是通
 
过发布预览实现的.实现的原理和我很久之前的发布的支付宝漏洞的原理大概一致的.这次的漏洞是通过发布商品的时候编辑器存在XSS漏洞而实现js修改页面的任意内容,也就是说可以修改掌柜档案了.尽管修改之后并不能永久保存到数据库去,但是普通用户浏览商品的时候却不容易发现.这个漏洞可以导致很严重的后果.

 

毕竟我只是通过发布预览实现的,并没真正的去发布商品.如果发布后还真的存在这个漏洞,所有开店的人都通过脚本进行篡改自己店铺的诚信度. 那淘宝将又要失去一批用户了!

很久之前,我也发过一篇淘宝的XSS漏洞,后来一个说程序是他做的人加了我.可惜我没找到他.呵呵~~只能写篇文章了.


关键词:淘宝,Windows漏洞,信誉度,上海网站建设,网站建设,网站制作,网站推广服务
 

-->更多相关新闻
版权所有©2005 上海巧创网络技术有限公司 沪 ICP 备 05001802 号
网络实名: 上海网站建设上海网络公司上海仓存管理软件 电话: 021-50757260 50769776 50758883 传真: 50757260-14
地址:上海市浦东枣庄路 683 号(金杨经济服务中心) 6 楼 邮编 :201206 E-mail:webmaster@soeasy.cn