百度知道XSS漏洞

該漏洞是在傍晚時發現的,大概在晚上12點的時候被修復了。 事情的起因是我一同學在百度知道上看到一個很奇怪的,正文帶有連接的提問(這裏),正常來說,這種情況是不可能出現的。 我條件反射的想到了:XSS漏洞。出於好奇,我決定探究這個漏洞。   通過查看源代碼,我馬上發現了問題的根源:未結束的<a>標籤。 <pre class="line q-content mt-10" accuse="qConten
相關文章
相關標籤/搜索