虎牙直播没做xss防御

直接在弹幕里
<script>alert(document.cookie)</script>

这个在别人的电脑也阔以,我也是别人给我alert 666才发现的....
html过滤都不做,虎牙前端可以考虑辞职了...


#虎牙直播#
全部评论
大佬你是不是在前端群里
点赞 回复
分享
发布于 2018-09-15 17:00
我咋试不出来。。。
点赞 回复
分享
发布于 2018-09-15 17:08
联易融
校招火热招聘中
官网直投
好像已经被处理了
点赞 回复
分享
发布于 2018-09-15 17:24
6666
点赞 回复
分享
发布于 2018-09-15 17:32
已经被处理了,img 注入也不行
点赞 回复
分享
发布于 2018-09-15 17:44
6666
点赞 回复
分享
发布于 2018-09-15 18:07
666666
点赞 回复
分享
发布于 2018-09-15 18:08
666
点赞 回复
分享
发布于 2018-09-15 18:19
XSS后端的锅比较大吧
点赞 回复
分享
发布于 2018-09-15 18:39
明天来虎牙上班
点赞 回复
分享
发布于 2018-09-15 19:04
666
点赞 回复
分享
发布于 2018-09-15 19:51

相关推荐

3 收藏 评论
分享
牛客网
牛客企业服务