miniui DataGrid 编辑情况下存在xss反射性漏洞
DataGrid 编辑下会出现反射性漏洞<img src="x" onerror=alert("xss")> 这列设置autoEscape="true"可以阻止的 felt 发表于 2022-8-18 15:28 static/image/common/back.gif这列设置autoEscape="true"可以阻止的
在哪个标签加啊,有样例嘛 wxh 发表于 2022-8-22 19:35 static/image/common/back.gif
在哪个标签加啊,有样例嘛
<div field="a" autoEscape="true" >
<input property="editor"......
页:
[1]