会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
杨琼
博客园
首页
新随笔
联系
订阅
管理
2015年12月5日
发现知乎的一个Bug,并且我绕过了此Bug,沾沾自喜中...
摘要: 发现问题 在知乎点击修改头像,上传图片时发现一片空白。凭着程序员的直觉,第一反应时看下控制台是否有报错。果然发现如下: 第一次发现此类报错,果断google之。发现为抵御XSS攻击,配置了响应参数CSP(Content Security Policy)引起的。 HTML页面的响应参数如下...
阅读全文
posted @ 2015-12-05 23:40 杨琼
阅读(5582)
评论(6)
推荐(0)
公告