该问题已被锁定!
10
关注
5951
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

回复的时候,存在明明回复成功了,但是依然在草稿箱里的情况
2.0 beta1版“问题举报”似乎存在点问题
为什么wecenter官网的最新动态页面跟我们下载的WeCenter_3-1-7不一样?
手机版页面注册显示用户名已存在
官网使用新浪登录无响应,是什么问题?
官网3.1.0编辑器有BUG
阿里云: 活动模块 ,按装3.14 可能存在BUG
wecenter官网,我们多位移动网用户均无法登录
官网上文章没了?
目前官网用的是什么版本?

推荐内容

2.0手机版bug?
3.0BUG报告:后台游客设置错误
3.0发起问题页publish.js报错
mobile端的登陆bug
sae 发注册邮件出错
view/default/publish/index.tpl.htm第45行多了一个</a>
官方已经修复话题功能了,新下载的4.03版更新了吗?
专题里的“自定义页面样式(CSS)”这个CSS要怎么写的?有没有个指引,好让我们照葫芦画瓢?
[BUG]点击发送短息提示“您所在组已禁止浏览网站”
IE8访问程序,输入文字,顶部的搜索可以实时显示已有话题,但在发起的添加话题里,却无法实时显示