通过粉丝服务平台开发模式给用户发送图文类型私信时, 可以通过构造内容,使得用户收到的私信在显示的时候出现XSS 用户开通粉丝服务平台后,通过调用开放平台2/messages/reply接口可以给用户发送图文信息 ![]() ![]() |
-
上一篇: 凡诺企业网站管理系统后台绕过 - 网站安全 - 自
下一篇: dedecms SQL盲注漏洞(已经确定可以直接update出密码
通过粉丝服务平台开发模式给用户发送图文类型私信时, 可以通过构造内容,使得用户收到的私信在显示的时候出现XSS 用户开通粉丝服务平台后,通过调用开放平台2/messages/reply接口可以给用户发送图文信息 ![]() ![]() |
还没有人抢沙发呢~