#给牛客的问题反馈和建议# 图片上传,发现可以上传SVG图片,并且构造svg图片可以上传获取cookie,后端没有对图片格式做限制。出现了任意文件上传漏洞,并可获取用户cookie,https://uploadfiles.nowcoder.com/images/20200520/939082_1589961348319_96736BE2F4D2A571671584D4C4EB494C
全部评论

相关推荐

码农索隆:充分发挥学生的价值。 校长银行卡扣款100w,都以为是自动付款没关
你找实习最大的坎坷是什么
点赞 评论 收藏
分享
09-06 10:38
井冈山大学 Java
offer哪里跑__:第一眼,有点面生 第二眼,原来是我的余生 哥不白看,哥把这个月实习工资都给你,这是哥实习一天一天辛苦攒的,虽然少,但不真
正在实习的你,几点下班
点赞 评论 收藏
分享
不会hc都被抢完了吧
投递深圳市新凯来技术等公司9个岗位
点赞 评论 收藏
分享
评论
1
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务