发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
[寫給香港/台灣朋友的] 一個大陸反賊對牆內人政治意識的見解
內地生想聊聊一些我眼中的香港和中港問題
找到一份程序员的实习工作,不知道在哪里找学习资料?
中国经济是否会落入“中等收入陷阱”?
纽约感染数33万,为什么没发生和当初武汉大爆发时一样的景象?
说说十年前的小粉红/自干五和现在的有什么不一样?!(80后粉红和90后粉红的异同)
[经略新闻话题]香港成报老板爆料习近平家族腐败
为什么粉红和自由派都很喜欢鲁迅?
沦陷区有没有可能在劳动党崩盘的时候避免张献忠化?
科普:为什么美国流感会死两千多人。
状态
最新活动:
2019-07-22
浏览:
1804