当前位置:首页 > 黑客技术 > 正文内容

网站检测提示的“Flash装备不妥”是什么缝隙?

访客3年前 (2021-04-15)黑客技术847

 360站长渠道中有一个东西是“官网直达”,经过恳求能够使你的网站在360搜索成果中加上“官网”字样的标识,百度也有这样的东西,不过是收费的,所以趁着360还没收费,有爱好的朋友可认为自己的网站恳求一下,恳求这项服务有三个根本要求:ICP存案、契合法律法规、网站安全检测。前两项要求根本大部分网站都契合要求,我今日就卡在了第三项网站安全检测上,无法经过审阅。

我的网站运用的是Discuz论坛程序,360网站安全检测的评分是85分,呈现的仅有一个正告信息是“Flash装备不妥”的缝隙,查看了一下360官方给出的此缝隙损害:

可被用来进行跨域拜访,或许会导致“跨站点假造恳求”或“跨站点盯梢”(“跨站点脚本编制”的变体)之类的进犯,然后导致其它用户的信息被不合法读取。

这个缝隙的处理方法很简略——调整Flash跨域安全战略,Flash跨域战略文件是crossdomain.xml,假如是Discuz程序的话,这个文件就在Discuz的根目录中,咱们只需要将这个文件用记事本翻开,将domain="*"中的"*"修改为你的网站域名即可,域名前不要加http://。

处理方法便是这么简略,假如你仅仅为了处理这个正告信息的话,到这儿就能够不必再往下看了,由于问题现已处理了,但假如你对网络技术感爱好的话,能够持续往下面看。由于我觉得仍是有必要和各位网络技术爱好者介绍一下crossdomain.xml这个战略文件。

以Discuz论坛程序的crossdomain.xml文件为例,咱们看到其间有四行代码:

1.<?xml version="1.0"?>

2.<cross-domain-policy>

3. <allow-access-from domain="*" />

4.</cross-domain-policy>

为了便利介绍,我在每句代码前面加了序号,榜首句是最简略的,首要声明xml版别,第二句和第四句是一个完好的开合标签,略微有点HTML根底的朋友都清楚这一点。cross-domain-policy是跨域战略中有必要的一个节点,也是这个文件中固定的格局,经过这三个英文单词的意思咱们也能够了解cross-domain-policy的意思,其间cross domain能够了解为跨域,policy在这儿是战略的意思。整个文件中最重要的战略特点便是第三句,cross-domain-policy归于战略文件中的根节点,下面第三句allow-access-from归于子节点,当然子节点不是只要allow-access-from这一个,除此之外还包含site-control、allow-access-from-identity、allow-http-request-headers-from这三个子节点,也便是说cross-domain-policy下面的子节点只能是上面说到的这四个,没有其他的子节点。

cross-domain-policy是根节点,不能赋予任何特点,可是子节点是能够赋予特点的,例如咱们上面比如中的,其间的domain便是allow-access-from的特点之一,只要domain中指定的域才干经过Flash读取域中的信息和内容,例如咱们事例中domain的值是*,就代表一切的域都有权限经过Flash读取咱们网站地点域的内容,因而就有或许被他人跨域拜访并获取咱们网站的用户信息等灵敏内容,因而咱们在上面的处理方法中,也是将*替代为咱们自己的域名,这样只要咱们自己的域名地点域才有权限经过Flash拜访本域的内容。

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/105869.html

分享给朋友:

“网站检测提示的“Flash装备不妥”是什么缝隙?” 的相关文章

威海海景房房价走势 - 山东威海海景房骗局

我是在乳山银滩买房的,多谢啦!可能是真实情况。 晚上夕阳衬着大海格外美丽,石岛房子要比银滩强的多。骗局倒是谈不上,是一个新兴的旅游区的新城,一般购房者以外地居民多,估计也是房子价格的一部分吧,那收入会更高,我家刚在D区买了房子,环境以及二十多公里的原生态沙滩形成。 但都在下面县级市的镇的郊区.听老妈...

窗帘价格算法 「窗帘怎么算米数」

我们应该了解市面上大致的窗帘行情,是体现家居生活的美观程度,窗帘成品高度+30公分,的外观,布以1:1点5来计算。计算宽幅:窗宽*倍数*单价=金额注:倍数一般指1:2或1:2点5或1。 只要把这个尺寸报给商家他就会给窗帘你,第一位算的是平面,窗帘宽度轨道价格=轨道每米的价格*窗帘宽度另外-30这样可...

如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗)

一、如何寻找黑客微信号(只有一个微信号,黑客可以查到对方吗) 1、有黑客能查到微信聊天记录是骗人的吗绝对是骗子,请勿相信! 微信聊天信息保存在本地 一般聊天信息都是保存在本地的,除非开通会员可以将聊天信息存储。 黑客查找出来的微信聊天截图是真的吗在手机端启动微信,在微信主界面底部导航中点击“微信”...

今天大蒜价格 - 大蒜期货行情

6点20元/市斤左右,2010年12月20日金乡,斑鸠店今日大蒜价格2012年8月21日,50元/市斤左右,回家的时候是4点5公分7?未来一段时间价格是涨还是降,印尼:2点70元/斤左右。小蒜:1点70元/斤左右。单位:元/千克,5点0-6点0公分:2点30-2点。 所以我感觉大蒜要是能存的话,印尼...

Qq邮箱被黑客攻击怎么办,网络游戏提款难找黑客,电脑被黑客入侵修改开机密码

self.python_version = int(str(entry.name)[6:8])在曩昔的几年里,当局现已开端在冲击暗网中的网络违法活动了,其间包含优待儿童、违禁药品买卖、兵器出售、数据出售、勒索软件和黑客论坛等等。 近年来,大型网络违法商场逐步式微,尤其是在欧洲和美国当局在上一年打掉了...

亚韩整形医院价格表 「武汉亚韩整形外科医院」

知名度高,副主任医师,材料都是很安全的都是可以终身携带的,可获附加税退税。7500到35000之间2017-12-2809:39:00回复发表相关资讯.其中大手术室3间,医生的技术很好,更别提老. 赴韩整形需要多少,而且现在有优惠了.很棒的,手术时间也」是不一样的隆鼻常用的材料,韩国的知名度很高呀,...

评论列表

边侣梦息
2年前 (2022-06-04)

息的话,到这儿就能够不必再往下看了,由于问题现已处理了,但假如你对网络技术感爱好的话,能够持续往下面看。由于我觉得仍是有必要和各位网络技术爱好者介绍一下crossdomain.xml这个战略文件。以Discuz论坛程序的crossdomain.xml文

北槐独语
2年前 (2022-06-04)

ash装备不妥”的缝隙,查看了一下360官方给出的此缝隙损害:可被用来进行跨域拜访,或许会导致“跨站点假造恳求”或“跨站点盯梢”(“跨站点脚本编制”的变体)之类的进犯,然后导致其它用户的信息被不合法读取。这个缝隙的处理方法很简略—

语酌鸢栀
2年前 (2022-06-04)

-from这三个子节点,也便是说cross-domain-policy下面的子节点只能是上面说到的这四个,没有其他的子节点。cross-domain-policy是根节点,不能赋予任何特点,可是子节点是能够赋予特点的,例如咱们上面比如中的,其间的domain便是allow-access-f

柔侣风渺
2年前 (2022-06-04)

够持续往下面看。由于我觉得仍是有必要和各位网络技术爱好者介绍一下crossdomain.xml这个战略文件。以Discuz论坛程序的crossdomain.xml文件为例,咱们看到其间有四行代码:1.<?xml version="1.0"?>2.<cros

余安闻呓
2年前 (2022-06-04)

-policy下面的子节点只能是上面说到的这四个,没有其他的子节点。cross-domain-policy是根节点,不能赋予任何特点,可是子节点是能够赋予特点的,例如咱们上面比如中的,其间的doma

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。