该问题已被锁定!
10
关注
5870
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

官网jianyue主题轻微修改,轻喷
后台删除回复出现页面不存在
官网升级完后,我没法登陆了,密码也找不回来,为啥?
如何处理不存在的url 不返回404的问题
跨站攻击漏洞-base?
官网的3.0版本与此前GitHub的3.0版本相比较有变化吗(代码)
【BUG!】mysql导入话题以后,显示话题不存在
目前官网用的是什么版本?
看到官网已经更新正式版。。期待。。
在后台点击问题管理,显示:”你访问的页面不存在“

推荐内容

无法删除私信
bug!我的收藏页面右侧的调用出问题了。
发送测试邮件失败,请问如何解决?
标点符号在编辑器和源码里变代码
批量上次图片,图片会乱序,求解决?
这个码不错
为什么部分问题页面无法打开,显示400 Bad Request
发现个大BUG,求修复。匿名发起的问题在手机版没用的,手机版会显示出是哪个用户发起的!!
BUG反馈
看起来是数据库的漏洞,被恶意注册,官方注意了