该问题已被锁定!
10
关注
4118
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

推荐内容

3.0BUG报告:后台游客设置错误
你好 这个问答能与微信公众号 服务号 打通吗 ? 直接能登录那种??
wecenter在ie6浏览器下完全错位
3.1.9 图片所在文件夹少了一天
WC 2.1 Bug on chrome
浏览器不能绑定微信,能否告知如何提前修补,不要老是让我们等新版 ?
wecenter程序图片突然全部不显示了,请问是怎么回事???
不知道是不是bug,我用我的腾讯微博登录竟然可以登录别人的帐号
P4 认证的BUG,请见图
我又发现了一个问题。。前台显示的是活动人数那一项,后台显示的是活动金额?