开源中国主站存储型XSS漏洞下载

来源:黑吧安全网 浏览:537次 时间:2014-06-12
做网站找雨过天晴工作室

开源中国主站存储型XSS漏洞

1.发布软件时,编辑器允许编辑html代码引发。主要cookie已加httponly属性,所以危险系数较低~

修复方案:

禁止用户编辑html代码