U方法存在跨站攻击漏洞

浏览:562 发布日期:2013/04/25
3.1.2 - 严重 - 未处理
传入类似http://www.123.com/'%20style=x:expression(a=1)%20d='/?p=1时,遇到分页函数,会发现分页的链接里有跨站攻击漏洞,追进去查明是U方法没有做必要的过滤导致,希望官方提供统一的解决方案。
评论(
后面还有条评论,点击查看>>