主题: 这个编辑器好像有注入漏洞 |
作者: swak, 发布日期: 2014-01-25 09:29:38, 浏览数: 2177 |
操作系统: windows2008
浏览器版本: ie11 KindEditor版本: 4.10 BUG再现步骤: 1.一些使用kindeditor的网站被黑 2.http://item.taobao.com/item.htm?spm=a230r.1.14.38.FG3E8T&id=173911263043. 期望结果: 尽快解决漏洞问题 |
作者: Roddy, 发布日期: 2014-01-25 16:19:38 |
这个需要在服务器端处理,KindEditor只提供前端的解决方案。
|
回复 |