本來應(yīng)該是出現(xiàn)圖片和文件的
擁有18年軟件開發(fā)和IT教學(xué)經(jīng)驗。曾任多家上市公司技術(shù)總監(jiān)、架構(gòu)師、項目經(jīng)理、高級軟件工程師等職務(wù)。 網(wǎng)絡(luò)人氣名人講師,...
也有可能是前端ueditor的JS多做了一次HTML轉(zhuǎn)義,如果多做了轉(zhuǎn)義,仔細分析自己的業(yè)務(wù)流程看看哪一步是可以真正省略的
比如取消了ueditor的轉(zhuǎn)義,當(dāng)管理員編輯其他用戶(某攻擊者)發(fā)的內(nèi)容會不會被惡意執(zhí)行JavaScript呢