Blast's Security Lab
24 Oct 2009
1. 2.056至2.058的更新内容汇总
Redoce V2.0+58 2009.10.24
※进一步修正对img的过滤,之前版本可能会将如img border=0 src=的src过滤进列表,新版本修正了这个问题。
※修正对形如\" + \"的识别,之前版本可能会将加号识别进去,新版将不会出现这个问题。
Redoce V2.0+57 2009.10.24
※修正SRC分离、URL分离,将不会自动把URL转为小写。
^感谢shadowmin的建议
Redoce V2.0+56 2009.10.23
※修正SRC分离,将不会分离IMG SRC=(图片)的数据。
2.更新具体解决的问题
不会分离IMG SRC的数据 (M:56) :旧版本存在可能在过滤script的时候将img(图片)一并过滤的问题,新版解决了这个问题。
不会自动把URL转为小写 (M:57) : 旧版本过滤网址时会把大写网址一起转为小写导致部分国外网马读取失败,新版解决了这个问题。
进一步修正对img的过滤 (M:58) : 旧版本排除img时不彻底,遇到img src之间夹有数据时无法正常分离(如img width=0 src=),新版本解决了这个问题。
修正对形如\" + \"的识别 (M:58) : 旧版本在遇到“\" + \"”时会转为“+”,导致部分网马分离出错(如http:// ****.com/a147/+ff.html,正确值应为a147/ff.html。),新版解决了这个问题。
3.报告回复
-无-
4.更新日期及版本
发此贴时最新版本为2.058(修正4次),更新日期为2009.10.24 19:10。
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。