虎牙直播没做xss防御
直接在弹幕里
<script>alert(document.cookie)</script>
这个在别人的电脑也阔以,我也是别人给我alert 666才发现的....
html过滤都不做,虎牙前端可以考虑辞职了...
相关推荐
用微笑面对困难:确实比较烂,可以这么修改:加上大学的qs排名,然后大学简介要写一些,然后硕士大学加大加粗,科研经历第一句话都写上在复旦大学时,主要负责xxxx,简历左上角把学校logo写上,建议用复旦大学的简历模板招聘动态