百度网盘某处存储型xss漏洞可劫持用户cookie下载

百度网盘存储型XSS漏洞首先也是需要评论,然后回复评论。回复评论<IMG SRC=# onmouseover="alert('xxs')">

修复方案:

我想修复的话,肯定是需要一个规则吧,过滤。百度这个过滤不严啊。

当前位置:站长啦网站目录 » 站长资讯 » 站长新闻 » 漏洞预警 » 文章详细