该问题已被锁定!
4
关注
3109
浏览

新版又现跨站脚本攻击(XSS)

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
哥特复兴 核心会员 用户来自于: 北京市
2014-07-12 21:15
不是所有的xss漏洞都有利用价值,很多都是鸡肋,也有的检测平台就是吓吓人,让你交钱用上他们的安全认证服务。 你试试这个检测平台 http://zhanzhang.anquan.org/physical/report/?domain=wenda.wecenter.com
kimwang 初级会员 用户来自于: 广东省佛山市
2014-07-12 20:13
WC与白帽子保持良好沟通、合作就可以了。这360也挺烦人的,遇到此问题,一般删掉相关文件,让其得分满了再传上OK。
duohai 注册会员 用户来自于: 广东省揭阳市
2014-07-12 18:08
没有发现漏洞哦
jat 超级管理员 用户来自于: 广东省深圳市
2014-07-11 11:22
请提供详细信息。

关于作者

问题动态

发布时间
2014-07-11 11:18
更新时间
2014-07-12 21:15
关注人数
4 人关注

相关问题

有没有人愿意有偿写wecenter新版使用手册?
请问如何升级最新版本啊?
新版本安装问题,详细代码如下
新版本的新用户注册少了引导过程
新版本啥时间发布
wecenter可以只下载最新版的手机版吗?电脑版本不更新
anwsion最新版本任意上传漏洞(通杀所有。。。)
发现新版问题,用户名中带中横杠的话用户主页打不开,比如 /people/we-center
建议2.1新版发布的时候左下角版权信息尽量短点
【未解决】原始版本升级最新版本 在线等!

推荐内容

wecenter jsonp回调参数未验证,存在xss漏洞
test XSS