前一陣子Orange 發表了一篇A Wormable XSS on HackMD! ... 訊息的小方塊,並意外發現錯誤訊息中的tag 並沒有被filter,而且可以插入任意的html,錯誤訊息如下方範例:.
確定! 回上一頁