yuudi/yobot

[Security request] 用户名字处存在存储型XSS注入

Closed this issue · 1 comments

用户修改名字

username<img src=1 onerror=alert(document.domain)>

返回首页

version:
style.css?v=3.6.4-beta.1
仍然没有处理存储型XSS注入攻击。