设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
一次 XML 上传导致域名被封的经历复盘(腾讯网址安全中 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
油车好不好开,真的相差很大么?
›
进口爱他美终究还是翻车了
›
你们做的我不满意,我不开心,年终奖全扣掉
›
如何应对父母,不生儿子就是不孝?
›
新人,发现了这里。有软件开发需求去哪里找
今日热议主题
塔罗揭秘:当直觉遇见 AI,一次更贴近你的
招聘前端/客户端, Base 杭州滨江/深圳,诚
让人窒息的传统过年礼教导致我 9 年未回家
稳定高性价比 大香蕉 gemini3proimage(支
深受小丑牌影响,做个拼英语单词的 Rogueli
上海联通到底怎么样
政府的很多工作可以被 AI 取代
稳钱 04 丨五步建立家庭财富水池
被骗了这么多年?我小时候的近视治疗经历,
如果没问题,这篇帖子来自裸连的国内网络环
显示全部
|
最新评论
54 条回复
·
6140 次点击
11#
python35
小成
2025-9-12 16:34:05
@jamel 这个应该是真官方 具体能不能解问题就不知道了 这个主题应该发在全球工单系统🤣
12#
xiangbohua
小成
2025-9-12 16:50:25
@NessajCN 好像 xml 是其他人利用漏洞上传上去的,不是 OP 自己上传上去的,总之这么一想真的还是挺吓人的
13#
lepig
初学
2025-9-12 17:02:51
上面的 @tencentcloud 已经反馈你们的安全拦截已被解除。 请楼主出来确认一下。
14#
Liuman
小成
2025-9-12 17:16:54
@NessajCN 我看文中 是 OP 他们上传了一个页面,可以上传头像, 其他人上传了带恶意 js 的 svg 图片,所以导致的问题,不是 OP 投放的链接 XML
15#
devcai
小成
2025-9-12 18:01:02
腾讯的客服是真的弱 收钱是真的会收 最近注册公司做业务 一个公司四五个认证 微信开放平台 微信服务号 微信公众号 企业微信 小程序 每个都要单独出钱年审, 垄断了没办法。
16#
unused
初学
2025-9-12 18:13:11
封是真没什么问题,关键是要及时解
17#
lambdaq
小成
2025-9-12 18:16:06
svg 这个学习了! 小程序嵌入的网页也因域名封禁无法打开 这个最好另外弄个域名跳转,避免牵连
18#
Configuration
初学
2025-9-12 18:17:27
@tencentcloud 真够讽刺的,官方渠道全是机器人,外部私人论坛倒是有活人盯着!
19#
zturns
小成
2025-9-12 18:29:19
连 LOL 买皮肤不到账找一圈官网都找不到客服,腾讯系不会再充钱
20#
est
小成
2025-9-12 18:40:16
@bugly @vace @tomatocici2333 @Liuman 有一个技术细节问题,svg 我之前研究过 https://blog.est.im/2023/stdout-10 svg 如果放到
,那么浏览器会禁止加载任何外部资源,脚本也禁止执行 除非你放到
,
,
里,或者直接把 svg 内容嵌入到 .html 的
里 LZ 你这个怎么触发的?
下一页 »
1
2
3
4
5
6
/ 6 页
下一页
浏览过的版块
问与答
分享创造
返回顶部