关于Hexo网站valine评论系统的BUG分析
最近在忙着写一个小程序,就没太关注博客,今天刚好有时间,寻思看看写点什么东西啥的,打开网页,可是吓了我一大跳。
what??????被网警抓了!!!!
那是不可能的,经过网页查看源码我们可以得知是valine出现的问题
好,我们登录valine后台,查看评论日志
不难看出,网站被xss了。打开valine的github,我发现了一个issue
该issue于今年1月27日提出,10月19日修复。可能是有睿智看见修复信息了,来找老站注入试试自己的水平?脑子属实有那个大病。
解决
- 更新最新版的valine
- 对于我来说最简单的,很简单,删库、移除valine。
结束
版权声明:
作者:Ne-21
链接:https://blog.gocos.cn/archives/165.html
来源:云淡风轻
文章版权归作者所有,未经允许请勿转载。
THE END
0
二维码
海报
关于Hexo网站valine评论系统的BUG分析
最近在忙着写一个小程序,就没太关注博客,今天刚好有时间,寻思看看写点什么东西啥的,打开网页,可是吓了我一大跳。
what??????被网警抓了!!!!……

共有 0 条评论