Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

&&&博客BUG会聚%%%

[复制链接]
changlr01 发表于 2008-9-7 23:19:08 | 显示全部楼层 |阅读模式
SS是一个非常不错的程序,但是也有不完美的地方

博客功能做的根本不到位!
BUG几乎出在这个地方

发日志的时候 可以选用源代码功能  可以导致跨站攻击

代码筐那里,可以也可以用插入FLASH 或其他选项插入跨站~

还有很多能导致垃圾文件的地方!

为什么这么好的系统 会出这样的问题呢? 而且也不解决?

这个跨站在一个好的站里  会导致多少人挂掉?

希望官方早日把这方面的功能修复

而且后台的功能似乎也太强大了````如果别人用跨站把管理员的号拿到了,后台里不是一下就能拿SHELL了吗?
 楼主| changlr01 发表于 2008-9-7 23:19:42 | 显示全部楼层
论坛的编辑帖子的双击方式也能引起跨站
回复

使用道具 举报

 楼主| changlr01 发表于 2008-9-9 11:31:54 | 显示全部楼层
自己来顶一顶!!!!!!!!!!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-1-12 06:50 , Processed in 0.023156 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表