bug

官网存在跨站漏洞

如图
未命名.jpg
已邀请:

诸葛浮云 - 三界无别法,唯是一心作...

赞同来自: hongbin MoonSell seo

下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。

AWSupport

赞同来自: 吴铭 安琪爸爸

谢谢反馈, 这是一个 js 方面的问题, 影响不大
匿名用户

匿名用户

赞同来自: MoonSell diaosi1

请官方把cookie全都httponly,防止xss后js做后台劫持

飞梦

赞同来自: 安琪爸爸

真的啊。

paitoubing - 穷屌丝

跨站可劫持会话. :-)
响应及时.

该问题目前已经被锁定, 无法添加新回复