发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
你支持无神论吗? 如果是,你怎么看待人生的意义以及道德对你为什么有束缚?
一个男性反贼关于中国女权的思考:或许这是最现实可靠的民主力量
反送中运动至今的成果分析
为什么中共的宣传伎俩水准并不高,可实际收效却似乎很好?
各位葱油给科普科普,左右派如何区分?
习近平拒不前往疫区的心理分析
(待fc)北京海淀居民楼被封死 当局兴师动众引猜疑
中国共产党与边区鸦片的种植贸易问题(中)
时间线,从2020香港的第一天开始
中國政府有能力或者方法破解基於pbkdf2/aes加密的普通像是ZIP這種壓縮檔嗎?
状态
最新活动:
2019-07-22
浏览:
1791