设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
一次 XML 上传导致域名被封的经历复盘(腾讯网址安全中 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
求职半个月,感觉快撑不住了,想听听大家的
›
共事了 7 年的同事今天 last day,还是会有
›
F站怎么有这么多人以 PC 为荣?
›
2025 各位心目中的最佳购买
›
ChatGPT, Claude, Gemini 会员三选一 应该
今日热议主题
观 《F站怎么有这么多人以 PC 为荣?》有感
你们会对 NAS 进行磁盘碎片整理吗?
阿里云的 SSL 证书,部署还要花钱的吗
收个 5060ti 16G 显卡
iPhone 现在的广告和输入法还是无解吗?
投了 500 份简历后,我终于看清求职平台的
NetProxy-Magisk —基于 Xray 核心 的系统
隔壁这个什么[进一步压实]味儿真的太浓了。
多益网络徐波在美国代孕生了 12 个娃,并不
(外包)寻找 Three.js/WebGL/Webgpu 开发
显示全部
|
最新评论
54 条回复
·
6090 次点击
11#
python35
小成
2025-9-12 16:34:05
@jamel 这个应该是真官方 具体能不能解问题就不知道了 这个主题应该发在全球工单系统🤣
12#
xiangbohua
小成
2025-9-12 16:50:25
@NessajCN 好像 xml 是其他人利用漏洞上传上去的,不是 OP 自己上传上去的,总之这么一想真的还是挺吓人的
13#
lepig
初学
2025-9-12 17:02:51
上面的 @tencentcloud 已经反馈你们的安全拦截已被解除。 请楼主出来确认一下。
14#
Liuman
小成
2025-9-12 17:16:54
@NessajCN 我看文中 是 OP 他们上传了一个页面,可以上传头像, 其他人上传了带恶意 js 的 svg 图片,所以导致的问题,不是 OP 投放的链接 XML
15#
devcai
小成
2025-9-12 18:01:02
腾讯的客服是真的弱 收钱是真的会收 最近注册公司做业务 一个公司四五个认证 微信开放平台 微信服务号 微信公众号 企业微信 小程序 每个都要单独出钱年审, 垄断了没办法。
16#
unused
初学
2025-9-12 18:13:11
封是真没什么问题,关键是要及时解
17#
lambdaq
小成
2025-9-12 18:16:06
svg 这个学习了! 小程序嵌入的网页也因域名封禁无法打开 这个最好另外弄个域名跳转,避免牵连
18#
Configuration
初学
2025-9-12 18:17:27
@tencentcloud 真够讽刺的,官方渠道全是机器人,外部私人论坛倒是有活人盯着!
19#
zturns
小成
2025-9-12 18:29:19
连 LOL 买皮肤不到账找一圈官网都找不到客服,腾讯系不会再充钱
20#
est
小成
2025-9-12 18:40:16
@bugly @vace @tomatocici2333 @Liuman 有一个技术细节问题,svg 我之前研究过 https://blog.est.im/2023/stdout-10 svg 如果放到
,那么浏览器会禁止加载任何外部资源,脚本也禁止执行 除非你放到
,
,
里,或者直接把 svg 内容嵌入到 .html 的
里 LZ 你这个怎么触发的?
下一页 »
1
2
3
4
5
6
/ 6 页
下一页
浏览过的版块
问与答
生活
Apple
二手交易
全部
返回顶部