公司一个项目的网页上多出了一个控件, 需要紧急修复, 上架审批需要 3-4 天.
看了看代码, 发现这个页面有个地方用到了 v-html
, 在甲方和领导许可下, 用 XSS
把这个控件移除了.
备注: 正常情况输入内容是可信的.
1
runze 2021-07-05 23:29:12 +08:00
可以接受,毕竟 js 整体就建立在 bug 之上
|
2
learningman 2021-07-05 23:40:23 +08:00
上架审批是啥
|
3
blueboyggh 2021-07-06 08:40:54 +08:00 5
还以为是 XBOX Series S
|
6
llej 2021-07-06 09:42:02 +08:00
网页也需要上架审批吗
|
7
SmiteChow 2021-07-06 10:04:37 +08:00
漏洞修复漏洞,禁止套娃!
|