注册

我的圈子 全部

O记_奕潇还没来得及做
hengin Lv3 转正   站长VIP开发

O记_奕潇 Lv8 副总经理   官方

O记_奕潇目前手机端还只有一小部分功能,还有80%的功能没上。
院旺 Lv5 助理   站长

院旺回复 @O记_奕潇 :4~32个字。。先不说4个字多了,可这32个字真有些任性了吧。。
O记_奕潇这个限制在代码里了。
O记_奕潇 Lv8 副总经理   官方

O记_奕潇@O记_天心 :应该有吧,我这个是航世的,京东买的
   
有iPad4的键盘不。。。
O记_奕潇 Lv8 副总经理   官方

O记_奕潇回复 @O记_天心 :好的。欢迎来玩。
   回复 @O记_奕潇 :
有机会一定去你公司玩,这个不行就看看其他有木有行的~~
O记_奕潇回复 @O记_天心 :这个得问问本人意愿。搞好关系嘛。
   回复 @O记_奕潇 :
@O记_小陆 这个成么~~
O记_奕潇回复 @O记_天心 :你想要谁?
   回复 @O记_奕潇 :
听说贵公司妹纸多,给兄弟我捎一个呗。。。
O记_奕潇回复 @O记_天心 :寡谁的妇?寡你?
   回复 @O记_奕潇 :
我连个寡妇都没有。。。寡妇戏好、活好~~~
O记_奕潇回复 @O记_天心 :对,就是那个寡妇。
   回复 @O记_奕潇 :
是不是就是黄渤电影《杀生》的女主。。。
O记_奕潇 Lv8 副总经理   官方

   回复 @O记_奕潇 :
这倒是实话,主要是看关键的部分是否会造成严重的安全隐患。
O记_奕潇@O记_天心 :get是因为早期写法很多都是用了thinkphp的参数绑定,没有严格区分get和post,不过g和p的区分并不能提高多少安全性。
   回复 @站长577 :我这么说吧,这个洞哪都存在,老版本也可以利用,甚至说互联网上很多站点,不管大小,都可以利用。XSS更可以盲打后台,至于像OpenSNS这种,很多操作是直接GET的,我甚至于能直接CSRF 劫持发帖、蠕虫转发等,更可以用XSS盲打后台,劫持权限(其实我本来想私自加个“官”但跟奕兄太熟了,不好意思下手,会被他打死的= =##)
院旺回复 @O记_奕潇 :话说这修复了没?我站老早就出现这个了。。TS似乎没有这个漏洞
院旺回复 @O记_天心 :又是url伪造?都是咋做到的
   回复 @站长577 :
这个不可以。。。会把奕兄的站玩坏的。。。
院旺啥漏洞,挺好玩似乎。@O记_天心 教我技术?
O记_奕潇回复 @O记_天心 :大家会知道真相的
   回复 @O记_奕潇 :
搞的像在被批斗。。。。人家以为我做啥坏事了。。。
O记_奕潇回复 @O记_天心 :别害羞嘛,这是你应得的。
老王来了 Lv2 试用   站长开发

超级大本营 Lv6 副经理   站长开发VIP

关于我们

  嘉兴想天信息科技有限公司专注于为客户提供最专业的社交解决方案。公司坚持简洁、高效、创新的理念,不断为客户创造奇迹。旗下产品有短说社区论坛系统、OpenSNS开源社交系统和OpenCenter开源用户和后台管理系统。

友情链接

  • Thinkphp
  • 短说社区
  • 公司

    加入我们

    400-0573-080

    zqp@thsiky.com

    QQ:2565044240


    浙ICP备12042711号-5 Powered by OpenSNS

    Copyright ©2013-2025嘉兴想天信息科技有限公司