3.9K Star 18.4K Fork 5.3K

卓源软件 / JeeSite 4.x and 5.x

 / 详情

Dom 的xss攻击

已完成
创建于  
2020-05-22 14:25

该问题是怎么引起的?

在地址栏中输入:http://demo.jeesite.com/js/a/index#javascript:alert(1); 执行js脚本,弹出一个窗口。

重现步骤

在地址栏中输入:http://demo.jeesite.com/js/a/index#javascript:alert(1); 执行js脚本,弹出一个窗口。正常的网页在地址栏加上js脚本是不执行的。

报错信息

评论 (1)

pshlm 创建了任务
pshlm 关联仓库设置为卓源软件/JeeSite 4.1
展开全部操作日志

谢谢反馈,已修复 v4.1.9

卓源软件 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
6732 thinkgem 1651893329
Java
1
https://gitee.com/thinkgem/jeesite4.git
git@gitee.com:thinkgem/jeesite4.git
thinkgem
jeesite4
JeeSite 4.x and 5.x

搜索帮助