该问题已被锁定!
10
关注
5858
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

微信收不到官网通知了?
逆天了,beta5的私信果然存在问题,新私信看过后依然显示为未读
官网3.1.0编辑器有BUG
360提示有跨站攻击风险,请官方重视
IIS7.5下,完美解决伪静态、中文话题不存在问题
【BUG!】mysql导入话题以后,显示话题不存在
页面管理/page/打开后,显示不存在,在哪里设置?
微信发来的信息能否以未审核信息存在WC后台?
官网用的是什么cms?不是wenda.wc.com 哦 是wc.com官网
还存在一些问题

推荐内容

BUG怎么点感谢,个人中心感谢都是: 0
后台无法批量删除,报错
发起问题后,会出现莫名其妙的话题(我自己并没有添加)。2.0 Dev 20130118似乎有BUG!
用户验证选择邮件验证+后台审核时候的bug
正式版前的建议和bug递交
同时完善介绍以及详细资料会出现积分记录出错的BUG
Bug:手机端第三方登录绑定,用户名提示“用户包含无效字符”请问怎么破?
一换logo就得重新安装,什么原因?
v2.5自定义模板后登陆页面css有问题