该问题已被锁定!
10
关注
4537
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

网站出现了Anwsion Login SQL注入漏洞
3.3.1版本发布,请前往官网进行下载
wecenter能否实现跨站SQL调用?
wecenter漏洞提交
终于搞明白了,确实存在这个BUG,
2.5beta2话题下面的文章显示依然没有修改存在BUG
这是官网首页被灌水的节奏啊?求免备案vps服务器推荐
Crlf漏洞
官网回复问题能不能细心一点啊?不要潦草的应付一下好吗?
话题编辑的edit_log存在哪里了?

推荐内容

0.6升级出现如下错误
报个问题:手机版的问题里看不到附件,最新版仍然这样,但文章是没问题的。
反馈BUG:关于添加的话题中带“/”时,访问该话题会出错!
官网的这个问题还没解决,可能有半个月了
关于话题怎么不能分段呀,这个怎么解决?
奇葩!该用户已经回答过了该问题!
突然看到官方的问题发起样式和自己网站发得不一样?
崩溃,安装就有问题哈
全新安装3.1.8,登陆后台验证码不显示,内附phpinfo
3.2.1版本注册成功后,不会跳转