百度网盘某处存储型xss漏洞可劫持用户cookie下载

来源:黑吧安全网 浏览:599次 时间:2014-06-12
做网站找雨过天晴工作室

百度网盘存储型XSS漏洞首先也是需要评论,然后回复评论。回复评论<IMG SRC=# onmouseover="alert('xxs')">

修复方案:

我想修复的话,肯定是需要一个规则吧,过滤。百度这个过滤不严啊。