网站漏洞整改报告记录

网站漏洞整改报告记录
网站漏洞整改报告记录

网站漏洞整改报告记录

作者: 日期:

网站漏洞整改报告

按照国家《中华人民共和国计算机信息系统安全保护条例》、《计算机信息网络国际联网安全保护管理办法》、《互联网安全保护技术措施规定》等有关法律法规规定,全面落实互联网安全保护制度和安全保护技术措施,对网站、信息安全进行了严格漏洞安全检查工作。

本次网站安全检查是完全站在攻击者角度,模拟黑客可能使用的攻击技术和漏洞发现技术进行的安全性测试,通过结合多方面的攻击技术进行测试,发现本校个别网站系统存在比较明显的可利用的安全漏洞,针对已存在漏洞的系统需要进行重点加固。本次检查结果和处理方案如下:

进行过滤处理,拦截可能存在的SQL 注入攻击。

漏洞类型:

XSS 跨站脚本攻击 漏洞证据:

https://www.360docs.net/doc/bf8450064.html, 影响页面: :80/jp2005/08

处理方案: