该问题已被锁定!
10
关注
5316
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

推荐内容

什么时候能够实现3.0.2的所有功能哈?稳定版本大概什么时候能出来啊?谢谢
刚在wecenter注册时,点再次发送确认信没弹出提示框
登录界面底部链接无法点击修正,具体是哪些文件的修改?
页面停留时间过长,或内容已提交,请刷新页面
微信界面无法显示,显示500 Internal Server Error是什么原因?
小BUG:积分记录NEWS_QUESTION
升级到2.0 Dev 20130125,发现黑色模板有错位的问题?如何解决?
pc版发布时无法选择分类
wecenter官网,我们多位移动网用户均无法登录
分享微博的内容有多余字符