该问题已被锁定!
10
关注
4867
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

【紧急】网站有漏洞
注册用户时,点击提交无反应,再次点击提示用户名已存在
发布问题后,取消关注提示问题不存在,怎么解决?
3.0.0正式版能后台在线升级吗?官网首页下载栏一直没更新3.0最新版,不知道问答区发布的最新版还会不会改?
wecenter jsonp回调参数未验证,存在xss漏洞
3.0 DEV 升级怎么跳到install去了,而且提示表存在无法升级
官网服务器配置路径暴露问题
官网3.1.0编辑器有BUG
域名信息保存在哪里
后台问题管理界面显示不存在

推荐内容

后台设置部分,新用户注册系统发送的欢迎内容 (邮件)不能用?
发现了一个BUG
移动版这里的数据显示需要修正下
BUG,微信自定义菜单安卓系统和IOS系统结果不一样,IOS系统上有错误。
显示的小bug
官网在IE11浏览器下,编辑器图标不显示,且上传附件、保存草稿、确认发起按钮无法点击
冒火!!现在的编辑器真是太老火了!!!
邮件注册BUG
链接不工作以 '-' topic/, people/ (WeCenter 2.0.1)
BUG反映?:问题帖子页面的<h1>代码是不是不对?