发现
精选
搜索
登录
注册
添加话题
...
修改记录
已隐藏
时间
票数
3 个回复
adlink
新注册用户
已隐藏
匿名用户
编辑器把
http://恶意网站/xss.jpg
当做正常图片解析为<img src="http://恶意网站/xss.jpg">,使页面引入站外图片,造成编辑者ip和request headers被恶意网站获取。如果你的浏览器没有bug是不会泄露cookie的。漏洞现已修复,编辑他人发布的内容将使用纯文本编辑器。
慕容复
以彼之道还施彼身
看上去厉害!可惜我没法编辑,不能一试真假。
要发言请先
登录
或
注册
发起人
adlink
新注册用户
推荐
论中共倒台之后中国民主化的最佳路径
英语可以不纠结送气清音和不送气清音:凑巧还是运气?
最近才慢慢理解“母语是一个人真正的祖国”
有无懂哥来说说目前你匪的财政是怎么维持下去的?
新闻自由让民主生效
【深度】【现实】分享一下我在墙内大学的政治小组讨论时碰到的一些情况和我的体会
润到纽约法拉盛之类的的中下层中国人移民(&他们的后代) 目前是个怎样的生活状态?
(随时更新)中泰大战meme大赏#nnevvy搞笑合辑如何?
香港、内地、海外的反极权战士一起来做文宣:揭露红朝贵族的腐败卖国!这个具体如何实施?
谈谈中共对反送中运动的反攻趋势
状态
最新活动:
2019-07-22
浏览:
1806