发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
專欄文章:個人理財與投資(3)──為什麼不要在中國投資?
【声援香港】原创小说《鲜红》,第18、19章,加尾声。(完结啦)
觉得中国人数学好,老外数学差是一种幻觉吗?
陶杰开讲:马克思的失败在于忽略了人数众多的中产阶级
外交部翻车--拍摄照片的摄影师出来指责赵立坚造谣
hololive事件懒人包 更新1月28日 兔子(佩可拉)后续
在墙内使用Airdrop传播真相是否可行?
廖亦武:这个帝国必须分裂
我也谈谈革命的路线问题吧,一些想法
对“抗美援朝”战争的“正义幻觉”
状态
最新活动:
2019-07-22
浏览:
1792