#185056 gửi bởi tranviety
Ngày 21 Tháng 06 2017 , 05:34
Nhờ bạn @vuthao giúp lỗi cảnh báo về bảo mật Nukeviet
Bản Nukeviet 4.1 chạy trên Localhost, khi chạy phần mềm kiểm thử bảo mật OWASP-ZAP thì thấy có các cảnh báo bảo mật ở muc nguy hiểm cao(cờ màu đỏ) về: Cross-site Scripting, Path Traversal, SQL injection... như hình dưới. Mong bạn giúp đỡ xem Nukeviet có bảo mật không?
img-2017-06-21-09-16-49-1.png
Sửa lần cuối bởi tranviety vào Ngày 21 Tháng 06 2017 , 12:10, với tổng số 3 lần sửa.
#185125 gửi bởi hoaquynhtim99
Ngày 24 Tháng 06 2017 , 06:28
Mình đề nghị lần nữa bạn upload ảnh lên và lấy link trực tiếp nhé, lần thứ nhất bạn sử dụng ảnh base64encode bị cấm, lần thứ hai bạn post ảnh từ diễn đàn khác với quyền xem chỉ có bạn nên không ai thấy.

Ngoài ra phần mềm đánh giá cũng không có nghĩa là nó có lỗi

Hãy sống là chính mình, bình thường nhưng không tầm thường.