欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

163邮箱记事本存储型Xss漏洞分析与补救

程序员文章站 2022-03-12 15:49:55
我们来分析一下163邮箱记事本存储型Xss漏洞分析与补救措施... 12-10-23...
对记事本内容过滤不严,导致xss漏洞


163邮箱记事本存储型Xss漏洞分析与补救
163邮箱记事本存储型Xss漏洞分析与补救

 
修复方案:

对url内容做内容检查,非url内容禁止插入