这个地址 https://www.arcblock.io/content/docs/arcblock/zh/android-engineer-career 的评论里面有个插件可被执行xss攻击
感谢反馈,我们会处理这个问题
这个 xss 评论我先删除了
好的 ,还有一个安全问题的没人处理吗? Blocklet Developer 邮箱信息泄露
这个也是 网页注入
这个是跟上面一样的问题,我标记为重复
都是自定义组件输入参数没有清洗的原因
我要跟你拼了 你这几天提了蛮多BUG了。抢活啊
另外安全问题可以设置 Discussion 的访问权限,这样可以防止其他不法用户利用,感谢支持🙏
大佬 还有一个应该也属于的 越权查询的 实时查看202505期挖矿的过审情况
原来只有我是小菜鸡,你们都是大佬
讲这些,战绩49的大佬
🤡
10 条回复
感谢反馈,我们会处理这个问题
这个 xss 评论我先删除了
好的 ,还有一个安全问题的没人处理吗? Blocklet Developer 邮箱信息泄露
这个也是 网页注入
这个是跟上面一样的问题,我标记为重复
都是自定义组件输入参数没有清洗的原因
我要跟你拼了 你这几天提了蛮多BUG了。抢活啊
另外安全问题可以设置 Discussion 的访问权限,这样可以防止其他不法用户利用,感谢支持🙏
大佬 还有一个应该也属于的 越权查询的 实时查看202505期挖矿的过审情况
原来只有我是小菜鸡,你们都是大佬
讲这些,战绩49的大佬
🤡