dalao.net 发现的XSS注入测试(没事了不是漏洞 - Assbbs

dalao.net 发现的XSS注入测试(没事了不是漏洞) https://www.dalao.net/ 发现了一个可利用XSS 更新:刚刚想起来,这不是漏洞。 因为 呆哥 是管理员身份,管理员发布的帖子是不经过过滤的,可以插入代码。 普通用户身份发布的内容会经过xiuno的危险代码过滤,所以没啥问题。 xiuno在安全性这块做得还是很棒的。

dalao.net 发现的XSS注入测试(没事了不是漏洞) https://www.dalao.net/ 发现了一个可利用XSS 更新:刚刚想起来,这不是漏洞。 因为 呆哥 是管理员身份,管理员发布的帖子是不经过过滤的,可以插入代码。 普通用户身份发布的内容会经过xiuno的危险代码过滤,所以没啥问题。 xiuno在安全性这块做得还是很棒的。