该问题已被锁定!
10
关注
4699
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

这是官网首页被灌水的节奏啊?求免备案vps服务器推荐
请问登录后,Userinfo是保存在哪个Session里的
手机版页面注册显示用户名已存在
后台漏洞一个:无法删除话题
登录后跳出一个比较丑的跳转画面,官网怎么没有呢?
完善你的个人资料这个地方有安全漏洞
看起来是数据库的漏洞,被恶意注册,官方注意了
官网用的是3.1.0,而发行版最新的是3.0.2 伤不起呀
metro下 话题编辑里面 图片不能显示,上传图片时显示话题不存在
注册邮件是否存在延迟?

推荐内容

新浪微博分享有bug,一堆头像图片
发表页面缺少icons.png文件
wecenter 点管理进入后台的时候 弹出页面提示crypt.php有错误代码【已解决】
view/default/publish/index.tpl.htm第45行多了一个</a>
无法上传图片,发送不了邮件
即时搜索在IE10中有问题
逆天了,beta5的私信果然存在问题,新私信看过后依然显示为未读
文章有回复时如何自动更新到发现页第一行?
后台相关类别无法设置
话题广场中今日话题小bug