江天一色
业精于勤荒于嬉,行成于思毁于随
2013年3月11日星期一
富文本编辑过滤不严导致存储型XSS
见:
http://www.wooyun.org/bugs/wooyun-2013-017809
过滤了script,onerror,没有过滤onload
注意,白名单比黑名单可控
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论