2015-09-22 1 views
0

Я вижу, что вы некоторые периодические запросы с скриптом в параметре запроса, когда я смотрю на мои аналитики Google, что-то выглядит как этотпараметр запроса добавляется к HTTP в качестве функции яваскрипта

/about?RaNDMPRMz='-function(){debugger}()-">\"><scrIpt>debugger</scrIpt><aUdio src=x oNerror=debugger><"-'-function(){debugger}() 

Оно появляется почти через из всех доступных страниц, например/home /,/events/.. Что означает этот вид запроса, и я должен беспокоиться об этом?

ответ

1

Кто-то, по-видимому, ищет уязвимости в вашем коде, которые позволят ему ввести код javascript на ваш сайт. Если вы беспокоитесь об этом? Только если кто-то найдет что-то, но перед этим вы должны просмотреть свой код, чтобы найти и устранить возможные уязвимости.

+0

Я понятия не имею, что исправить и как эта инъекция будет работать. Является ли способ Google в отношении правильного направления атаки XSS? – jcjason

Смежные вопросы