百度网盘存储型XSS漏洞首先也是需要评论,然后回复评论。回复评论<IMG SRC=# onmouseover="alert('xxs')">

 百度网盘某处存储型xss漏洞可劫持用户cookie – 网插图

修复方案:

我想修复的话,肯定是需要一个规则吧,过滤。百度这个过滤不严啊。

    上一篇: 江民杀毒某分站SQL POST类型注入漏洞 - 网站安全

    下一篇: SrunDisk存储系统通用型盲注及修复 - 网站安全 -
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《百度网盘某处存储型xss漏洞可劫持用户cookie – 网
   

还没有人抢沙发呢~