草原千里 發表於 2012-10-23 09:50:52

163邮箱记事本存储型Xss漏洞分析与补救

对记事本内容过滤不严,导致Xss漏洞<br /><br /><br /><img alt="" src="https://img.jbzj.com/file_images/article/201210/201210230947597.jpg" /><br /><img alt="" src="https://img.jbzj.com/file_images/article/201210/201210230947598.jpg" /><br /><br />&nbsp;<br />修复方案:<br /><br />对url内容做内容检查,非url内容禁止插入
頁: [1]
查看完整版本: 163邮箱记事本存储型Xss漏洞分析与补救