设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
一次 XML 上传导致域名被封的经历复盘(腾讯网址安全中 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
1 月 20 号失业, 2 月 1 号离婚,还有更快
›
经过此次飞牛的漏洞,搞不懂为什么都喜欢直
›
如何制裁或者恶心一个人
›
已大规模发布的漏洞不叫 0day !
›
哪家的智能开关稳定性比较好
今日热议主题
擅长奥数题/国考题在生活中有什么用?
5 号放假,计划 6 号去泰国玩,有没有推荐/
关了飞牛 FnConnect,如何优雅使用 Joplin
老铁们咨询下:这种 eSIM 转实体的空白 SIM
第一次在白苹果上看到五国...
谷歌对 L 站的评价: 国内最大的逆向 AI 圣
总结下个人使用的 nas 系统
“有没有可能在自研的 App 中加入一个功能
飞牛的影响面比想象的大很多
找一个 FC26 联机队友
显示全部
|
最新评论
54 条回复
·
6135 次点击
11#
python35
小成
2025-9-12 16:34:05
@jamel 这个应该是真官方 具体能不能解问题就不知道了 这个主题应该发在全球工单系统🤣
12#
xiangbohua
小成
2025-9-12 16:50:25
@NessajCN 好像 xml 是其他人利用漏洞上传上去的,不是 OP 自己上传上去的,总之这么一想真的还是挺吓人的
13#
lepig
初学
2025-9-12 17:02:51
上面的 @tencentcloud 已经反馈你们的安全拦截已被解除。 请楼主出来确认一下。
14#
Liuman
小成
2025-9-12 17:16:54
@NessajCN 我看文中 是 OP 他们上传了一个页面,可以上传头像, 其他人上传了带恶意 js 的 svg 图片,所以导致的问题,不是 OP 投放的链接 XML
15#
devcai
小成
2025-9-12 18:01:02
腾讯的客服是真的弱 收钱是真的会收 最近注册公司做业务 一个公司四五个认证 微信开放平台 微信服务号 微信公众号 企业微信 小程序 每个都要单独出钱年审, 垄断了没办法。
16#
unused
初学
2025-9-12 18:13:11
封是真没什么问题,关键是要及时解
17#
lambdaq
小成
2025-9-12 18:16:06
svg 这个学习了! 小程序嵌入的网页也因域名封禁无法打开 这个最好另外弄个域名跳转,避免牵连
18#
Configuration
初学
2025-9-12 18:17:27
@tencentcloud 真够讽刺的,官方渠道全是机器人,外部私人论坛倒是有活人盯着!
19#
zturns
小成
2025-9-12 18:29:19
连 LOL 买皮肤不到账找一圈官网都找不到客服,腾讯系不会再充钱
20#
est
小成
2025-9-12 18:40:16
@bugly @vace @tomatocici2333 @Liuman 有一个技术细节问题,svg 我之前研究过 https://blog.est.im/2023/stdout-10 svg 如果放到
,那么浏览器会禁止加载任何外部资源,脚本也禁止执行 除非你放到
,
,
里,或者直接把 svg 内容嵌入到 .html 的
里 LZ 你这个怎么触发的?
下一页 »
1
2
3
4
5
6
/ 6 页
下一页
浏览过的版块
Apple
返回顶部