今天发现这个链接:
http://rd.wechat.com/qrcode/confirm?block_type=101&content=helloworld
页面显示的内容由content
字段决定
大家来试试,看看能不能 xss ?
1
virusdefender 2015-12-07 13:29:41 +08:00
转义了,不用玩了
|