百度知道XSS漏洞

该漏洞是在傍晚时发现的,大概在晚上12点的时候被修复了。 事情的起因是我一同学在百度知道上看到一个很奇怪的,正文带有连接的提问(这里),正常来说,这种情况是不可能出现的。 我条件反射的想到了:XSS漏洞。出于好奇,我决定探究这个漏洞。   通过查看源代码,我马上发现了问题的根源:未结束的<a>标签。 <pre class="line q-content mt-10" accuse="qConten
相关文章
相关标签/搜索