博客大巴存储型XSS漏洞及修复 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    简要描述:

    博客大巴存储型XSS漏洞

    详细说明:

    在“个人信息设置”的“附加信息”一项中,由于对“个人简介”的内容过滤不严,导致可在博客首页实现跨站,而在下方“添加一段附加信息”中,由于对“信息标题”内容过滤不严,同样可导致跨站的出现,

博客大巴存储型XSS漏洞及修复

电脑资料

博客大巴存储型XSS漏洞及修复》(https://www.unjs.com)。

    修复方案:

    过滤关键字

最新文章