
2 ClayMore 2014-07-23 20:52:09 +08:00 2014-07-23: 厂商主动忽略漏洞,细节向第三方安全合作伙伴开放 |
3 lizheming 2014-07-23 20:58:12 +08:00 不太懂这个bug...Typecho除了iframe几个标签普通的标签应该都不解析的吧? |
4 ChiChou 2014-07-23 23:00:56 +08:00 |
5 icedx 2014-07-23 23:44:40 +08:00 简直无情... |
6 lightforce 2014-07-23 23:48:22 +08:00 Typecho 0.8 | 10.8.15这个受影响吗? 多说评论的应该无效吧? |
7 joyqi 2014-07-24 09:42:36 +08:00 。。。我很早就修复了,1.0beta里已经没有csrf的可能了 http://typecho.org/archives/124/ |