据说UEditor有XSS漏洞
据说UEditor有XSS漏洞
By ivanilla
at 2016-07-02
0人收藏 • 5291人看过
那么我就在这里测试下。
- 登录后方可回帖
12 个回复 | 最后更新于 2016-07-08
回复 #5 @ivanilla :
反正跟编辑器无关。
回复#6 @lincanbin :
iframe会导致xss吗?如果是asp.net是不是就不用害怕
回复#8 @薛老大 :
都一样。
回复#9 @lincanbin :
在后台把敏感的东西去掉都不行吗
回复#10 @薛老大 :
当然,XSS就不能让普通用户发iframe。
回复#8 @薛老大 :
这跟使用的语言无关,XSS跟SQL注入一样,都是对用户输入过滤不严格导致的。