发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
近期两岸三地的政治气候改变,改变你对于2020台湾总统大选的看法吗?
就安倍之死谈当下中国人“追剧”式的政治观与中共的“玛丽苏”式洗脑术
为什么说即使中国人全是粉红,共产党也会倒台
如何看待墙国的网络DDoS攻击产业链 发展的愈演愈烈?
中国战狼在推特上出征泰国失败的原因
简单粗暴地问一句 安卓和ios哪个安全性更高?
请问在国际政治斗争中,民主国家相对于权威/独裁政权有什么优势?
升级民主抗争运动新战场“全球抵制中国制造” 一封大陆金融业者致香港同胞抗争倡议书
你支持逻辑学成为一门中国高中课程吗?
论证“核平中国宜早不宜迟”
状态
最新活动:
2019-07-22
浏览:
1833