几次 相关的软件列表

首页

eWebEditor:网站中的隐形炸弹

2020-02-16 标签:ewebeditor,网站,隐形,炸弹,站长,使用,是否,发现,配置,不当,会使,第一次,漏洞,源于,去年,入侵,山穷水尽,发现了,很简单,获得

站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章

让innerHTML的脚本也可以运行起来
HTML

让innerHTML的脚本也可以运行起来

2020-02-16 标签:innerhtml,脚本,也可以,运行,最近,脑子,一直在,pjblog,问题,必须,需要,做的,东西,清楚,其中,想到,js,改进

最近在脑子一直在想pjblog重构的问题.当然重构前,必须把所有需要做的东西想清楚.其中想到一个js改进的内容,需要innerHTML后的脚本也可以运行.但是尝试了一下.发现IE下直接innerHTML的脚本无法执行. 尝试了几次发现,插入的HTML里,前面有其他对象,并且script 设置了 de