好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

百度网盘某处XSS漏洞可获取用户cookie - 网站安全

对于输出过滤不严导致XSS 漏洞 。

 

首先,要有人评论。然后回复评论。

 

收到通知,打开提醒。

 

 

然后鼠标hover上去触发。

弹个cookie。

 

修复方案:

过滤。。

查看更多关于百度网盘某处XSS漏洞可获取用户cookie - 网站安全的详细内容...

  阅读:80次