发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
各位對台灣高中課本有興趣嗎?
《一枚硬币的两面》——与粉红朋友深入交谈后写的随笔。
一个2017年被清理两次的“低端人口”来告诉你:为什么蔡奇能入常
美俄联手绞杀中共会不会更符合美俄利益?
三天三地三女三文深度解析海外留学生意识形态问题
如何看待中共的人民代表大会制度?可以弹劾或罢免习包子吗?
討論非法/合法槍枝之問題。
天则经济研究所: 国民党为什么丢掉了大陆 (一)
武汉病毒评论两则
任志强:习近平就像一个被剥光了衣服也要坚持当皇帝的小丑(全文)
状态
最新活动:
2019-07-22
浏览:
1805