该问题已被锁定!
10
关注
4541
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

前台删除话题标签,后台依旧存在,后台删除报错!
请问官网为什么无法访问手机版的“m/question”页面
手机端可以看到网站所有用户,是漏洞吗?
新用户注册,提示“用户名已存在”,偶尔会提示验证链接已失效
用户注册是否存在BUG?
侧栏还有无存在的必要
搜狗游览器提示官网为危险网站是怎么回事?
微信收不到官网通知了?
不知道为什么,阿里云提示有跨站攻击风险。
官网升级到3.0了 什么时候放出来啊

推荐内容

被邀请提示有误
发生的说法地方水电费水电费的事
编辑话题的时候不可以编辑上传图片
修改日志里面的一些文字是在哪个目录和哪个文件里面修改?
文章被赞同了,没通知
我发现一个模版中的问题,WC技术人员快进来看
文章中引读部分显示不出字体?
头部的搜索框,搜索站内没有的关键词,没有提示效果。
升级至1.1rc后,导航菜单不见了。
用户反映第一次登录时会出现mysql错误,请大家帮忙