金牌会员
1.新增页面,输入<IFRAME SRC=javascrīpt:alert('XSS')></IFRAME>
2.点击保存
这种情况插件有什么防范方式么
举报
超级版主
felt 发表于 2019-5-30 10:10 这列设置autoEscape="true"
happylover1278 发表于 2019-5-30 17:31 由于目前页面太多,表格也太多。之前给过我一段代码,要求放在全局引入。想问一下能否在mini的js内部去增 ...
felt 发表于 2019-5-31 15:38 独立一个js文件放这代码,在miniui.js后引入,可以批量修改列的默认属性
happylover1278 发表于 2019-6-10 10:09 我发现一进页面的表格都有效,但是弹窗类的都没有阻拦掉,这是什么原因 ...
Archiver|普加软件
GMT+8, 2024-12-1 01:13 , Processed in 1.029219 second(s), 11 queries .
Powered by Discuz! X2
© 2001-2011 Comsenz Inc.