该问题已被锁定!
10
关注
4754
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

windows2008 iis 中文话题 显示不存在 怎么解决?
官网既然有人管理,为什么就不发布更新呢
官网用的是什么cms?不是wenda.wc.com 哦 是wc.com官网
360爆出的安全问题,希望官方更新漏洞
sae安装2.5.16成功,但打开首页显示访问页面不存在
请教一个问题 安装都提示访问的页面不存在!
用户注册是否存在BUG?
bug 1 tmp目录未存在程序未自动创建,而且错误被屏蔽了,找他好辛苦啊
这根本就不应该存在。。。
后台修改用户名提示aws_user_name表不存在

推荐内容

升级3.0功能失效的BUG
发现一些小bug,并几个小建议。
WeCenter 2.1 Preview 2匿名回复时用户签名介绍没有隐藏起来
2.1正式版发完第一帖后,继续发第二帖的时候内服框继续是第一帖的内容。
3.1.8版本 无法选择分类
下载版本 注册页跳转BUG
在动态栏右下方那里,点击可能感兴趣的人用户列表的加号,报错
后台设置用户组,结果出现下面提示
个人主页打不开
bugceshi