Gea-Suan Lin's BLOG

Sunday, February 12, 2006

樂多對於 XSS 的第一步

第一步:文章回應Html tag,Javascript過濾。不知道會不會有第二步,把某些可以用 GET 的部分處理一下…

PS:據說無名的 XSS 還是沒修完啊…