首页
社区
课程
招聘
[建议]bug反馈,编辑器存在XSS问题。
2017-12-9 22:50 3909

[建议]bug反馈,编辑器存在XSS问题。

2017-12-9 22:50
3909
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 5676
活跃值: (1303)
能力值: ( LV17,RANK:1185 )
在线值:
发帖
回帖
粉丝
holing 15 2017-12-9 23:05
2
0
66666
雪    币: 1080
活跃值: (150)
能力值: (RANK:30 )
在线值:
发帖
回帖
粉丝
axiuno 2017-12-9 23:18
3
0
刚测试了下,编辑的时候,确实存在此问题。
成因:前端为了考虑解析速度,  JS  实时将用户输入的  MD  数据转为  HTML  的时候没有经过后端过滤,问题不大。随后修复。
实际上,在最终存入数据库显示给用户的时候已经过滤了,并不会威胁到其他用户。

感谢反馈。
雪    币: 139
活跃值: (292)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ning壹零貳贰 2018-4-16 08:36
4
0

only test

最后于 2018-4-16 08:58 被ning壹零貳贰编辑 ,原因:
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zf东东 2018-6-6 12:56
5
0
陌陌
游客
登录 | 注册 方可回帖
返回