网络安全 > 漏洞分析 > 163邮箱记事本存储型Xss漏洞分析与补救 2012-10-23 09:50:52 脚本之家 对记事本内容过滤不严,导致Xss漏洞 修复方案:对url内容做内容检查,非url内容禁止插入