该问题已被锁定!
10
关注
4860
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

官网如何设置自动备份的?
官网的微信扫描登陆后台在哪里设置啊?
官网服务器配置路径暴露问题
怎么升级最新版以后,感觉和官网不一样呢?
看到官网终于把排行榜重新放出来了,可是为什么代价是文章消失了
什么时候官网怎么变为 “危险网站”了。我还以为是中毒了呢?
官网,注册邮件收不到
官网的一个关于话题中精华的bug
官网怎么问题变成新标签打开了啊
上传的非图片附件,下载时变成.htm文件了,官网有这个问题吗,怎么解决?

推荐内容

3.2.1版本,微博登录设置bug
私信发送-点击发送后没有反应
刚在wecenter注册时,点再次发送确认信没弹出提示框
你好 这个问答能与微信公众号 服务号 打通吗 ? 直接能登录那种??
关于分类和话题标签的建议
发现一个bug
开始 SVN 提交代码至 SAE。是提交Upload这个文件夹么?还是提交UPLOAD里面的代码?
登陆文件里面,多了一个</div>,导致底部连接无法点击
后台邮箱配置成功后,邮箱帐号无故被还原成网站后台的管理员用户名?什么原因?
重新测试下