163邮箱记事本存储型Xss漏洞分析与补救

  发布时间:2012-10-23 09:50:52   作者:佚名   我要评论
我们来分析一下163邮箱记事本存储型Xss漏洞分析与补救措施
对记事本内容过滤不严,导致Xss漏洞





 
修复方案:

对url内容做内容检查,非url内容禁止插入

相关文章

最新评论