该问题已被锁定!
4
关注
2742
浏览

新版又现跨站脚本攻击(XSS)

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
哥特复兴 核心会员 用户来自于: 北京市
2014-07-12 21:15
不是所有的xss漏洞都有利用价值,很多都是鸡肋,也有的检测平台就是吓吓人,让你交钱用上他们的安全认证服务。 你试试这个检测平台 http://zhanzhang.anquan.org/physical/report/?domain=wenda.wecenter.com
kimwang 初级会员 用户来自于: 广东省佛山市
2014-07-12 20:13
WC与白帽子保持良好沟通、合作就可以了。这360也挺烦人的,遇到此问题,一般删掉相关文件,让其得分满了再传上OK。
duohai 注册会员 用户来自于: 广东省揭阳市
2014-07-12 18:08
没有发现漏洞哦
jat 超级管理员 用户来自于: 广东省深圳市
2014-07-11 11:22
请提供详细信息。

关于作者

问题动态

发布时间
2014-07-11 11:18
更新时间
2014-07-12 21:15
关注人数
4 人关注

相关问题

我晕,新版的是2.23
最新版无法分享到朋友圈
更新1.1版本马上提示:“您的程序已经是最新版本 ”,怎么办?
视图中的脚本内容字符串如果是‘-’就会被替换
脚本提交到后台不是会过滤的么,怎么还会因为没有post_hash而被攻击类?
谁有最新版3.3发布接口
升级到最新版本 数据库出错 请问为什么?
1.1版本怎么样升级到最新版本,直接下载最新版本覆盖吗!还是需要
升级到最新版本后,uc失效,然后无法登录后台
新版话题合并的提示

推荐内容

test XSS
wecenter jsonp回调参数未验证,存在xss漏洞