通过框架钓鱼漏洞
漏洞简述
漏洞实例
http://183.240.148.101:8001/geomap-api/lucene?api=jsApi&keywords=%27%22%3E%3Ciframe%20src=%22https://www.baidu.com%22%20style=%22width:2000px;height:800px;%22%3E

漏洞修复
Last updated
http://183.240.148.101:8001/geomap-api/lucene?api=jsApi&keywords=%27%22%3E%3Ciframe%20src=%22https://www.baidu.com%22%20style=%22width:2000px;height:800px;%22%3E

Last updated
对用户输入的恶意字符进行过滤。
严格遵守规范的可接受输入的白名单。
拒绝任何没有严格遵守规范的输入,或者将其转换为遵守规范的内容。
不要完全依赖于针对恶意或格式错误的输入的黑名单。