该问题已被锁定!
10
关注
4758
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

哇塞 这次官网模版不错哎!啥时候提供下载呢 学习学习
[必须修复!]Linux Bash严重漏洞修复紧急通知
伪静态后用户页面无法访问,提示用户不存在?
这系统是不是有漏洞吧,这些信息是怎么进来的?
三个页面发现漏洞了,官方看看啊!
新版又现跨站脚本攻击(XSS)
终于搞明白了,确实存在这个BUG,
刚刚用IE9访问we官网,出现界面错误现象
官网在IE11浏览器下,编辑器图标不显示,且上传附件、保存草稿、确认发起按钮无法点击
官网那几个插件怎么弄呀

推荐内容

wecenter 邮件发送不了
为什么只有超级管理员能在移动端上传图片
手机版浏览话题,里面的问题标题会重复。
用户验证选择邮件验证+后台审核时候的bug
快捷模式发问问题不显示验证码
安装后无法上传头像
wecenter3.1.0版本最新版问题
http://so.com/s?q=site%3Awenda.anwsion.com存在2个警告漏洞
刚发现一个细节问题,找回密码,验证码有问题
报告Anwsion 1.1 Alpha 3一枚BUG,无法给话题添加图片,但是话题说明可以编辑