前沿拓展:
kindeditor下載
kindeditor富文本編輯器的使用方法如下:
一、創(chuàng)建dynamic web project 項(xiàng)目名稱test_kindeditor
下巖得載kindeditor.zip并解壓,將kindeditor文件夾拷貝到的就是項(xiàng)目根路徑。
雷鋒網(wǎng)2月21日消息,近日,安恒明鑒網(wǎng)站安全監(jiān)測(cè)平臺(tái)和應(yīng)急響應(yīng)中心監(jiān)測(cè)發(fā)現(xiàn)近百起**政機(jī)關(guān)網(wǎng)站被植入**廣告頁面,分析發(fā)現(xiàn)被植入**廣告頁面的網(wǎng)站都使用了KindEditor編輯器組件。
本次安全**主要由upload_json.*上傳功能文件允許被直接調(diào)用從而實(shí)現(xiàn)上傳htm,html,txt等文件到服務(wù)器,在實(shí)際已監(jiān)測(cè)到的安全**案例中,上傳的htm,html文件中存在包含跳轉(zhuǎn)到違法**的代碼,攻擊者主要針對(duì)**政機(jī)關(guān)網(wǎng)站實(shí)施批量上傳,建議使用該組件的網(wǎng)站系統(tǒng)盡快做好安全加固配置,防止被惡意攻擊。
根據(jù)對(duì)GitHub代碼版本測(cè)試,
本次漏洞級(jí)別為高危,目前針對(duì)該漏洞的攻擊活動(dòng)正變得活躍,建議盡快做好安全加固配置。
安全運(yùn)營方面建議:直接刪除upload_json.*和file_manager_json.*即可。
安全開發(fā)生命周期(SDL)建議:KindEditor編輯器早在2017年就已被披露該漏洞詳情,建議網(wǎng)站建設(shè)單位經(jīng)常關(guān)注其系統(tǒng)使用的框架、依賴庫、編輯器等組件的官方安全更新公告。
拓展知識(shí):
kindeditor下載
第一到官網(wǎng)下載KindEditor
下載之后解壓文件
這是我用hbuider新建的文件目錄。css目錄我選的是默認(rèn)
解壓文件中的plugins需要放在js目錄下,不然顯示不了圖標(biāo)。也可以根據(jù)自己需要添加不同的插件
html代碼
6. 最終效果
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http:///56715.html