- 博客(1)
- 收藏
- 关注
转载 不支持html是无趣的,支持html是危险的
不支持html是无趣的,支持html是危险的 aspnetforums2.0支持Html编辑器,可以加入很多精彩的内容,无疑是一件很爽的事情,但是对于想搞破坏的人来说可能产生一些恶意的代码。今天试着检测了一下aspnetforums2.0的安全性,首先我用在博客园使用的检测方法来试,发现只有iframe有效,不过这已经够了,利用Iframe,我可以在iframe里面加上任意恶意的代码。后来继续...
2004-04-06 11:15:00 55
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人