公司一个项目的网页上多出了一个控件, 需要紧急修复, 上架审批需要 3-4 天.
看了看代码, 发现这个页面有个地方用到了 v-html , 在甲方和领导许可下, 用 XSS 把这个控件移除了.
备注: 正常情况输入内容是可信的.
1
runze 2021 年 7 月 5 日
可以接受,毕竟 js 整体就建立在 bug 之上
|
2
learningman 2021 年 7 月 5 日
上架审批是啥
|
3
blueboyggh 2021 年 7 月 6 日 还以为是 XBOX Series S
|
6
llej 2021 年 7 月 6 日
网页也需要上架审批吗
|
7
SmiteChow 2021 年 7 月 6 日
漏洞修复漏洞,禁止套娃!
|