V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  Livid  ›  全部回复第 987 页 / 共 1411 页
回复总数  28203
1 ... 983  984  985  986  987  988  989  990  991  992 ... 1411  
2012-06-08 17:41:56 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@aligo 希望如此。

安全方面我不是专家,还请大家多多赐教。:)
2012-06-08 17:38:45 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@jackmasa 很感谢你的发现。

但是有个地方我还是没有想明白,希望你能解释一下。

用另外一个帐号跨域登录的话,cookie 变了,当前登录用户也变了的情况下,如何能够影响到之前点击链接的用户呢?

当然,用户看到自己的登录名变了确实会感觉比较惊悚。:)
2012-06-08 17:34:04 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@gDD 目前已经加入了一些检查。
2012-06-08 17:20:00 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@jackmasa 现在再试试?
2012-06-08 17:17:54 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@jackmasa 谢谢提醒。

马上解决。
2012-06-08 17:11:53 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@jackmasa Fixed.
2012-06-08 17:11:32 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@jackmasa Oh 我明白了,那个新帐号的自定义 CSS。

谢谢。
2012-06-08 17:09:23 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@jackmasa 你似乎改了一下代码,最初的能显示 hello 的代码是?
2012-06-08 16:30:21 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
@jackmasa 这是 phishing,但是 V2EX 不是银行 :P
2012-06-08 16:26:09 +08:00
回复了 thcode 创建的主题 Homebrew Homebrew使用问题
@yoyicue Done. Thank you.
2012-06-08 16:26:01 +08:00
回复了 Kymair 创建的主题 Homebrew Xcode, GCC, and Homebrew
@yoyicue Sure. Done. Thanks.
2012-06-08 16:24:00 +08:00
回复了 qichunren 创建的主题 V2EX V2EX的个人设置中的自定义CSS功能存在安全漏洞
你可以对自己的帐号做任何事情啊,就像你永远都可以在浏览器地址栏用 javascript: 来做任何事情,但是这个不是安全漏洞。除非你能够将这些代码显示在别人的浏览器里。
2012-06-08 10:46:42 +08:00
回复了 6711411 创建的主题 V2EX v2ex为什么不做全文搜索功能,还要借助google。
如果你试过自己写搜索引擎,你就会知道要做到基本好用会有多难。
2012-06-08 10:40:47 +08:00
回复了 iiduce 创建的主题 V2EX 之前的一个小时v2ex无法访问,Linode宕机?
@eerie 我们有在试验 NodeBalancer。
2012-06-08 10:37:04 +08:00
回复了 iiduce 创建的主题 V2EX 之前的一个小时v2ex无法访问,Linode宕机?
是的,他们在升级宿主机的软件。
2012-06-08 03:10:19 +08:00
回复了 thebeatlesguru 创建的主题 Python 有啥Quixote的网站?
PB3 is created with Tornado.
They should deploy a CDN with dynamic acceleration.
2012-06-08 03:05:23 +08:00
回复了 Livid 创建的主题 Diablo III 关于之前提到的 D3 性能优化产品
@svampire Hope it works.
1 ... 983  984  985  986  987  988  989  990  991  992 ... 1411  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   990 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 127ms · UTC 20:25 · PVG 04:25 · LAX 13:25 · JFK 16:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.