我觉得可以开一个主题 专门给大家测试一下markdown功能可能出现的安全问题
老实说其实之前已经有社区使用markdown了,但是那个社区比较小众,所以知道的人不多。
我只是来打酱油的
再者靠这个宣传的话我觉得也没啥意义吧,在我个人看来,XSS漏洞以及使用CSRF来进行利用真的没有啥技术含量,对于漏洞花点时间总能发现,而利用10年前大家都玩烂了吧。
本帖最后由 z6101681 于 2017-6-26 11:38 编辑
<p>hello <a href='javascript:alert('xss')'
href="javascript:alert(hi)"><em>you</em></a></p>