该问题已被锁定!
10
关注
4140
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

官网的登录记忆似乎有问题啊
为什么用这个程序搭的网站用360网站安全检测,都会存在严重的漏洞,页面越多漏洞越多。
你们浏览官网的时候,是看首页看的多还是发现看的多?
Anwsion(v1.1-Beta4) 注入漏洞(转载)
这根本就不应该存在。。。
官网的新浪OAuth2.0 授权回调页是如何填写的
买了老域名 旧网址不存在却不返回404
程序使用伪静态以后,不存在的动态页面也能访问
请问官网服务器什么配置
3.1.0以前版本有重大漏洞,会泄露加密密码、邮箱等信息

推荐内容

什么时候能够实现3.0.2的所有功能哈?稳定版本大概什么时候能出来啊?谢谢
有没有完美支持wecenter空间
继续报bug---文章发布者信息调用错误
用户积分判断的一个BUG
godaddy wecenter安装sql出错
为什么总是出现这个问题?System Error ?There appears to be an error:
无法访问 fontawesome-webfont.woff 文件,奇怪~
动静分离CDN加速字体文件跨域问题
架设好wc的前两天邮件系统是好的,但这两天就挂了?
firefox每次登录出现提示问题。