发现一个【开发者论坛】的bug

发布于 7 年前作者 taoyang17470 次浏览最后编辑 7 年前来自 ask

该bug允许执行用户自定义html、js代码。

触发方式:点击“我的名字” 或头像进入个人中心 –> 点击回答

10 回复
guli
guli1 楼6 年前

我点击其他人没有这个问题啊

jing24
jing242 楼6 年前

你是怎么做到的啊

na74
na743 楼6 年前

有趣,谢谢分享

juanguo
juanguo4 楼6 年前

那我们岂不是很危险

mingfu
mingfu5 楼6 年前

如图

juanzhao
juanzhao6 楼6 年前

@天之涯  非常感谢反馈,问题已修复

myu
myu7 楼6 年前

在回答中如果存在 html 代码,那么在 个人中心–>回答 中会直接被解析

wenxiuying
wenxiuying8 楼6 年前

收到 我们迅速处理下

谢谢。

先隐藏帖子。再次感谢

min87
min879 楼6 年前

我之前还以为是能随便改代码呢

ewei
ewei10 楼5 年前

<script>

    alert(“Hello,world!如果你看到了这个提示框,正面此bug是存在的…”);

</script>