该问题已被锁定!
10
关注
4826
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

wecenter官网,我们多位移动网用户均无法登录
话题不存在
一定要坚守简洁及特色,这个程序如果要做的象DZ或者PW那么热闹,他还有存在的必要吗?
IIS7.5下,完美解决伪静态、中文话题不存在问题
2.5beta2话题下面的文章显示依然没有修改存在BUG
还存在一些问题
请问登录后,Userinfo是保存在哪个Session里的
官网不打算改这个了
这官方都咋地了,一天到晚看不到冒泡的,也上来冒冒啊,给我们一信心和存在感好不?
官网上文章没了?

推荐内容

用户名为数字并与某个ID号相同时,个人主页错误。
anwsion过滤词语 BUG
这个是漏洞吗
邮件设置貌似也有bug,望技术组给出解答。
回复计数bug
手机版的一个BUG
升级后 2.2 手机版出现错误。Warning: Invalid argument supplied for foreach() in
发现了一个BUG
新手机版 Bug 反馈专帖
手机版问题,应该是bug