主题: 今天用360检测网站提示kindeditor脚本文件编码不规范
作者: lgqfxx, 发布日期: 2013-06-06 21:44:11, 浏览数: 2791

漏洞名称: [轻微]CSS/JS脚本文件编码不规范
漏洞证据: <%=uploadLimit%>
漏洞地址: http://www.xxx.com/kindeditor/lang/zh_CN.js
解决方案: 请对此类脚本文件进行规范化编写,避免直接输出类似以<%和%>、<?php和?>等括起的源代码。


漏洞名称: [轻微]CSS/JS脚本文件编码不规范
漏洞证据: <%").join("\t").replace(/((^|%>
漏洞地址: http://www.xxx.com/kindeditor/kindeditor-min.js
解决方案: 请对此类脚本文件进行规范化编写,避免直接输出类似以<%和%>、<?php和?>等括起的源代码。

 

 

作者: Roddy, 发布日期: 2013-06-06 23:26:27
360这个检测也太SB了吧,直接无视。
回复
发表新帖 发表回复