该问题已被锁定!
10
关注
4701
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

3.1.0以前版本有重大漏洞,会泄露加密密码、邮箱等信息
官网首页为什么不能下载源代码了呢
这根本就不应该存在。。。
windows2008 iis 中文话题 显示不存在 怎么解决?
手机端可以看到网站所有用户,是漏洞吗?
发现1.1版本的代码中插件遍历的地方存在一个bug
目前官网的主题这样,只显示标题的如何修改?
文件上传了下载提示不存在
Anwsion建站程序注入漏洞的问题,
BUG 不存在页面返回200

推荐内容

手机上,不管在列表第几页,点开一个贴,都返回列表第一页
用手机注册有问题哈
WeCenter 2.1 RC 1 BUG反馈
bug一枚:匿名回答时站外分享其答案,会@出匿名者的用户名
关于问题跳转在PC和移动版不兼容的问题
bug:桌面端设置游客不能访问,手机端无效
程序优化似乎有些问题吧,搜索使用程序的网站像【带啥好】都搜不到
Safari打开Wecenter里的优酷视频 刷新页面会下载loader.swf
测试yixiafatie