非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Great, you use CA SiteMinder, but you broke it!

摘要

CA SiteMinder 开箱即可拦截常见 SQL 注入与 XSS,但当业务要求浏览器直接传递完整 SQL 语句时,为放行而调整的策略会让防护形同虚设;SiteMinder 自带的标准页面(login.fcc、smpwservicescgi.exe 等)也可能沦为 XSS 载体。
发布时间
收录时间

原文 ↗