起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 4860|回复: 3

[处理中3] 跨站点脚本编制

[复制链接]

141

主题

419

帖子

1522

积分

金牌会员

Rank: 6Rank: 6

积分
1522
QQ
发表于 2019-4-2 10:05:31 | 显示全部楼层 |阅读模式
版本: 其它(帖子中说明) 小版本号: 3.6
数据库: 服务器操作系统: 应用服务器:
客户端操作系统: 浏览器:
使用了IBM APPSCAN V9.0对应用系统进行了安全扫描,通过扫描发现有下图的漏洞请问怎么修补?
18.png

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35913
发表于 2019-4-2 10:41:00 | 显示全部楼层
1.把对应使用的门户中的window.__justep.directConnectBiz = true;改为
window.__justep.directConnectBiz = false;
2.\runtime\UIServer\WEB-INF\lib\resources.jar中UI2\system\biz.common.min.js文件找到
function getBusinessServer(){var e=new URL(require.toUrl("$UI/system/service/common/getBusinessServer.j"));e.setParam("cur",location.protocol+"//"+location.host);var t=$.ajax({global:!1,type:"GET",url:e.toString(),dataType:"json",async:!1,cache:!1});return t.responseText}

改为


function getBusinessServer(){}

远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

141

主题

419

帖子

1522

积分

金牌会员

Rank: 6Rank: 6

积分
1522
QQ
 楼主| 发表于 2019-4-2 10:53:57 | 显示全部楼层
jishuang 发表于 2019-4-2 10:41
1.把对应使用的门户中的window.__justep.directConnectBiz = true;改为
window.__justep.directConnectBiz  ...

window.__justep.directConnectBiz = true 这个段在哪个文件?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35913
发表于 2019-4-2 11:12:59 | 显示全部楼层
index.js中
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-4-19 15:02 , Processed in 0.068008 second(s), 28 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表