首页
社区
课程
招聘
[建议]bug反馈,编辑器存在XSS问题。
发表于: 2017-12-9 22:50 4165

[建议]bug反馈,编辑器存在XSS问题。

2017-12-9 22:50
4165
 

图片描述

 

图片描述

 

payload:

#hellohttps://bbs.pediy.com/post-create-223221.htm<svg onload=alert(/1022/)>

未做深入研究,点到为止。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 5676
活跃值: (1303)
能力值: ( LV17,RANK:1185 )
在线值:
发帖
回帖
粉丝
2
66666
2017-12-9 23:05
0
雪    币: 1080
活跃值: (180)
能力值: (RANK:30 )
在线值:
发帖
回帖
粉丝
3
刚测试了下,编辑的时候,确实存在此问题。
成因:前端为了考虑解析速度,  JS  实时将用户输入的  MD  数据转为  HTML  的时候没有经过后端过滤,问题不大。随后修复。
实际上,在最终存入数据库显示给用户的时候已经过滤了,并不会威胁到其他用户。

感谢反馈。
2017-12-9 23:18
0
雪    币: 139
活跃值: (292)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

only test

最后于 2018-4-16 08:58 被ning壹零貳贰编辑 ,原因:
2018-4-16 08:36
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
陌陌
2018-6-6 12:56
0
游客
登录 | 注册 方可回帖
返回
//