StatusNet 1.0.0alpha4 的安全警告 安全经验 11年5月24日 编辑 aqzt 取消关注 关注 私信 释放双眼,带上耳机,听听看~! 文章转载开源中国 来自 StatusNet 官方博客的消息: 目前 StatusNet 的开发分支 1.0.x 存在着跨站点脚本攻击的漏洞,包括最新发布的 alpha4 版本。由于在 QA 插件中对用户输入的描述信息过滤不够严格导致了此问题的出现。攻击者可以张贴包含 JavaScript 和 HTML 代码的内容并执行这些脚本。 目前官方已经发布了 alpha5 版本来修正这个问题,可通过这里 download 如果你正在是用 1.0 请尽快测试并升级到 alpha5 版本。 Related posts: 有哪一种编程语言比其他的更安全吗? JS 框架安全报告:jQuery 下载次数超过 1.2 亿次 因严重 IE 漏洞,微软再为已停止支持的 Windows 7 发布安全更新 网站开发人员应该知道的61件事 给TA打赏 共{{data.count}}人 人已打赏 [db:标签]JavaScript攻击漏洞脚本