发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
为什么美国的疫苗接种率远低于加拿大、英国、德国等西方国家?
修和书院 | 高调民族主义非中国之福
注意:请各位葱油多关注自己的心理健康,防止替代性创伤(Vicarious traumatization)
如何评价伊斯坦布尔这座城市?在世界史上地位如何?
开放枪支没意义因为枪干不过独裁者的坦克飞机导弹这个结论正确吗?
组织理论分析系列(二)组织的边界特征
分享一部港片《十年》:一個不想見到的將來
【深度】【现实】分享一下我在墙内大学的政治小组讨论时碰到的一些情况和我的体会
11.24投票心情,其實個人真的不怎麽想投票,純粹發表一下心情
[经略新闻话题]香港成报老板爆料习近平家族腐败
状态
最新活动:
2019-07-22
浏览:
1807