新聞來源:原創(chuàng)
交通銀行網(wǎng)頁存在跨站漏洞,可以在頁面中掛iframe,英文版和繁體版均存在此問題,以下是測(cè)試過程"
提交:
http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=業(yè)務(wù)推介
為cnbeta增加點(diǎn)流量,點(diǎn)擊這里測(cè)試
提交:
http://www.bankcomm.com/jh/cn/detail.jsp?c=1121231469100&id=1176793794100&type=CMS.STD&cName=業(yè)務(wù)推介
嚇小MM用的,點(diǎn)擊這里測(cè)試
其他的不演示了
把上面URL中“業(yè)務(wù)推薦”后的代碼換成你的即可.