qiayue

有 CSDN 博客的技术团队成员吗,发现一个 2014 年至今都存在的 XSS 漏洞

  •  
  •   qiayue ·
    PRO
    · Sep 1, 2016 · 2497 views
    This topic created in 3542 days ago, the information mentioned may be changed or developed.
    这个人的博客 http://blog.csdn.net/xiaojianpitt 的这篇文章 http://blog.csdn.net/xiaojianpitt/article/details/23357571

    无论是博客首页还是文章页,进去就弹窗, alert(1)
    5 replies    2016-09-02 12:52:26 +08:00
    xseven007
        1
    xseven007  
       Sep 1, 2016
    据说检测到漏洞也要被喝茶?
    qiayue
        2
    qiayue  
    OP
    PRO
       Sep 1, 2016
    @xseven007 不是我测试出来的,所以不怕喝茶
    clearbug
        3
    clearbug  
       Sep 2, 2016

    没看懂怎么实现的呀?能否给分析下
    qiayue
        4
    qiayue  
    OP
    PRO
       Sep 2, 2016
    @clearbug 图片加载错误的时候
    clearbug
        5
    clearbug  
       Sep 2, 2016
    @qiayue 嗯这个我知道,我想问的是 "> 这个起的什么作用呢?好像它才是重点
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5457 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 406ms · UTC 05:52 · PVG 13:52 · LAX 22:52 · JFK 01:52
    ♥ Do have faith in what you're doing.