后來改掉了 但是 依然過濾的不好 希望在郵箱過濾方面嚴(yán)格控制tom郵箱存儲(chǔ)型x...">
>
郵箱漏洞 支持任何瀏覽器 隨便都可以獲取cookie什么的 然后利用特殊瀏覽器查看此人的郵件 或者做做其他事情
跨站代碼
可愛的xss小彈框
修復(fù)方案:
郵件的過濾還是不嚴(yán)格 之前也看到過一個(gè)
nerror='alert(/xss/)'
后來改掉了 但是 依然過濾的不好
希望在郵箱過濾方面嚴(yán)格控制
相關(guān)文章
Copyright©2006-2024 優(yōu)文網(wǎng) unjs.com 版權(quán)所有 手機(jī)版