漏洞细节
问题在这里
长话短说。此时请求了这么个js文件。

就这样。
修复方案
过滤来源地址,我也不是很清楚到底该怎么去描述这个修复方法。看猪哥的,总没错。
本文详细分析了QZone中一个JS文件请求导致的安全漏洞,涉及URL信息获取接口被恶意利用的问题,并提出过滤来源地址作为主要的修复方案。
问题在这里
长话短说。此时请求了这么个js文件。

就这样。
过滤来源地址,我也不是很清楚到底该怎么去描述这个修复方法。看猪哥的,总没错。
1584
6891
1万+

被折叠的 条评论
为什么被折叠?