该问题已被锁定!
10
关注
3862
浏览

官网存在跨站漏洞

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
匿名用户用户来自于: 浙江省杭州市
2012-10-29 13:36
请官方把cookie全都httponly,防止xss后js做后台劫持
paitoubing 初级会员 用户来自于: 上海市长宁区
2012-10-29 12:36
跨站可劫持会话. :-) 响应及时.
诸葛浮云 初级会员 用户来自于: 广东省深圳市
2012-10-29 12:12
下载global.js覆盖即可,不想手动修复的话,等下个版本更新。。。。。
AWSupport 初级会员 用户来自于: 广东省深圳市
2012-10-28 21:48
谢谢反馈, 这是一个 js 方面的问题, 影响不大
飞梦 初级会员 用户来自于: 广东省东莞市
2012-10-28 21:42
真的啊。

关于作者

diaosi1 初级会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2012-10-28 21:11
更新时间
2012-10-29 13:36
关注人数
10 人关注

相关问题

用户登录可能存在跨站脚本攻击漏洞?
官网上文章没了?
找其他公司做的官网问题
反馈一个3.0bug(官网):文章可以反复收藏没有提示
为什么我的网站那么慢,官网反应就那么快呢?
【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】
官网论坛(2.5)详细提问界面选话题时有bug
跨站攻击漏洞-base?
发现一个bug...如果搜索结果不存在会一直在搜索加载状态?请官方修复
回复的时候,存在明明回复成功了,但是依然在草稿箱里的情况

推荐内容

动态和文章标题显示完整一点,空出一大片
我已经禁止了注册但未邮件激活用户不让评论或者回复,但是还是有很多垃圾评论怎么破?
个人主页,点文章,页面会移动
3.3.4部分bug反馈以及一些建议
后台-内容管理Template error, template file not found
bug两个
匿名回复bug,收藏匿名回复后,在我的收藏里可以看出匿名者是谁
Beta5.0 邮件发送BUG
注册email邮件地址如果填错了,没有验证,但是不能更改,,,,,,bug
wecenter在ie6浏览器下完全错位