发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
中国社科院西亚非洲研究所殷罡对伊朗局势的分析,值得一读
为何有人自发性地憎恨民主?其背后的逻辑是什么?
【算总账,该醒了!】对防疫,替全国人,就五大方面,20问共产党!
这是被实用主义和反智主义拖垮的年轻一代?
如何帮助彭立发义士及其家人?
中国共产党能带领人民走向民主宪政吗?
美国怎么也渐渐流行贴车衣了?
驳人口负担论兼论城市规划中的问题
如何看待拥有「400万粉」的rapper「Capital Bra」把头像换成「东突厥斯坦国旗」?
亢龙有悔,习近平路在何方?
状态
最新活动:
2019-07-22
浏览:
1831