CourtPie 在小组 站务
动态 帖子 1 评论 2 短评 0 收到的赞 送出的赞
  1. CourtPie   在小组 站务 回复文章

    2047现已添加内容安全策略,目前理论上免疫一切网页脚本攻击

    @白夜梨花 #178064 这是因为负责图像处理的库可能含有漏洞。如果对图像进行处理,恶意代码就更有可能被剥离出来

    请参考这篇文章

  2. CourtPie   在小组 站务 回复文章

    2047现已添加内容安全策略,目前理论上免疫一切网页脚本攻击

    githubusercontent.com不是一个安全的图床,它提供未经处理的图像,可能包含触发0day的恶意内容。