发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
臺灣經濟並沒有依賴中國大陸!也沒有很多人說有依賴到百分之四十。
為何2014年的柯文哲跟現在差很遠?
【纪念那些成为老男孩的反贼】或许我们也反着反着就老了
报!品葱已经可以被朝廷狗用于钓鱼执法了!(附带打狗棒法)
维尼上任前的知乎、贴吧等网站有很多反共言论吗?
【转载】-《返校》背後的血與淚:台灣「戒嚴時代」的 38 年零 56 天
为何墙外的华人或者华文媒体绝大多数都一致认为墙内青年都是被彻底洗脑的?
我来估算一下习近平肺炎在中国二次爆发的时间
习近平:开历史倒车,企图堵别人的路,最终只会堵死自己的路
【捕风捉影的Mr.Shithole Index】我也扒了一下《人民日报》头版的含包量
状态
最新活动:
2019-07-22
浏览:
1794