子子翔的专栏

挨踢民工生涯

EMwI插件更新:防XSS攻击

8月底的时候External Media without Import插件在github上收到了一个pull request。对方指出我的代码存在XSS漏洞。惭愧,直到最近才腾出时间仔细研究他说的问题。插件的1.0.2版本合并了对方的pull request,修复了该漏洞。 在修复之前,我的...

2017-10-24 08:29:03

阅读数:193

评论数:0

提示
确定要删除当前文章?
取消 删除
关闭
关闭