该问题已被锁定!
10
关注
5109
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

跨站攻击漏洞-base?
发现升级后无法注册用户,官网中文注册也是一样不行的
Bug,在后台不能编辑用户名,显示“用户名已存在”
专题话题不存在怎么解决呢
官网设置了伪静态?
官网的新浪OAuth2.0 授权回调页是如何填写的
微信转发文章出问题,显示“文章不存在或已被删除”,转发问题ok
目前官网系统无法注册,点注册按钮无反应
官网收录正常了,修改过什么吗?
修改自己资料老是出现下面这个提示:已经存在相同姓名... ?

推荐内容

给话题上传图标报错,upload_no_temp_directory
title 的中杠 - 怎么修改成_下杠??
bug:官方默认的伪静态规则是有bug的
移动端问题列表和文章列表是同一个?
分类或专题别名的bug
bug!暴一bug!“return_url”居然可以是外部网址,这个不科学啊!
官网的这个问题还没解决,可能有半个月了
为什么2.6的发起文章功能没有了?
2.5.10回复审核绕过只能回复一次限制
发现一个疑似BUG——发布问题时,添加话题,相似话题列表的上下键选择。以及相关问题探讨。