该问题已被锁定!
10
关注
4147
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

为啥360提示有高危漏洞?
官网用的IHKHOST的空间大家感觉如何
AS当鼠标滑过用户名时,会去查询用户数据。下次再滑过的时候,并不会去服务器查询,信息是储存在哪里?
发现一个bug漏洞
侧栏还有无存在的必要
晕,官网乱码了。。。
一个非常明显和影响使用的BUG,1.1.1版本和2.0开发版都存在这个问题
官网上提供的是最新的下载吗,新版本频繁吗?好升级吗?
wecenter top_id sql注入漏洞(20160428)
3.1.0以前版本有重大漏洞,会泄露加密密码、邮箱等信息

推荐内容

这是被黑的节奏啊!!
报告BUG一枚,点击某些标签报错,如图
请问数据库里保存 网址的那个表叫做什么? 因为进不到后台,其他办法好像修改不了。
取回密码的时候出错了,但是重置密码的邮件成功收到!
话题图标编辑小BUG,不严重!
有图有BUG,大家一起来找找看!
发现一个大问题,不知道是不是bug
用户注册错误,其实已经注册成功
动静分离文件CDN加速后字体库文件跨域加载不成功
发现后台一个BUG