Closed brlin-tw closed 4 years ago
描述錯誤 參閱附圖:
重現 瀏覽 https://kaobei.engineer/cards/show/2526
預期行為 HTML 應該被消毒?
喔幹
已修正文章詳細內容有 XSS 漏洞的問題
不介意的話我就到站上發文囉 如果介意的話……那就不要 :heart: 更新:因已無法重現問題已公開於 純靠北工程師 | J個4叉欸死欸死嗎?(蝴蝶哽圖) https://github.com/init-engineer/init.engineer/issues/27
描述錯誤 參閱附圖:
重現 瀏覽 https://kaobei.engineer/cards/show/2526
預期行為 HTML 應該被消毒?