网站首页
网址大全
网站资讯
分类浏览
热门网站
开源中国主站存储型XSS漏洞下载
来源:
黑吧安全网
浏览:537次 时间:2014-06-12
做网站找雨过天晴工作室
开源中国主站存储型
XSS
漏洞
1.发布软件时,编辑器允许编辑html代码引发。主要cookie已加httponly属性,所以危险系数较低~
修复方案:
禁止用户编辑html代码
上一篇:
[公开漏洞]新浪某站SQL注入(涉及2百多张表)
下一篇:
北京市政交通一卡通某站点关键点SQL注入下载