用户详情
Autotto
ID:9770564
最近活动
2026年6月13日
发帖 - 在修复之后:再谈XSS漏洞 - 在修复之后:再谈XSS漏洞
前情提要 我们都知道,在XSS盗号狂潮之后,维基点对所有必要的符号都进行了html实体转义,并且尽可能的重新编译了大部分的界面。 在经过简单的几次测试后我们不难发现,几乎所有用于闭合标签的符号全部被后端转译为了html实体编码。 包括但不限于双引号、左尖括号等常见手法 但细心的朋友一定注意到了我一直在强调是后端所进行的转义,这意味着我们大部分通过html实体和js实体编码的绕过手段一律不可用,当然
总评分
0
平均评分
0.0
作品数
0
投票
0/0
分类表现
公开收藏夹
评分历史趋势
暂无评分历史数据
过去一年活跃热力图
绿色越深代表当天的投票与创作更多7月8月9月10月11月12月2026年
1月2月3月4月5月6月
周一周三周五
更少
更多
过去一年暂无投票或创作记录。
暂无全部作品作品
偏好一览
最喜欢的作者
暂无数据
我的粉丝
暂无数据
最喜欢的标签
暂无数据
最讨厌的标签
暂无数据
最近投票
暂无数据
最近编辑
暂无数据