新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
U方法存在跨站攻击漏洞
浏览:562
发布日期:2013/04/25
3.1.2 - 严重 - 未处理
传入类似http://www.123.com/'%20st
yle=x:ex
pression(a=1)%20d='/?p=1时,遇到分页函数,会发现分页的链接里有跨站攻击漏洞,追进去查明是U方法没有做必要的过滤导致,希望官方提供统一的解决方案。
评论(
)
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
提交Bug
TerranC
积分:2565
等级:LV3