漏洞分析

关注公众号 jb51net

关闭
网络安全 > 漏洞分析 >

163邮箱记事本存储型Xss漏洞分析与补救

脚本之家

对记事本内容过滤不严,导致Xss漏洞





 
修复方案:

对url内容做内容检查,非url内容禁止插入