[-Fx-] XSS 攻击? (NoScript 误判 bug)

楼主: mstar (Wayne Su)   2016-03-18 13:26:48
早上打开浏览器,连某些网站会跳出 No Script 的横条,
说“已过滤掉潜在的 XSS 攻击”,国内国外网站都有。
http://i.imgur.com/eFzH27Q.jpg
http://i.imgur.com/nQLYw9n.jpg
http://i.imgur.com/5jlAvRK.jpg
http://i.imgur.com/eoJQhBB.jpg
有人也遇到一样情况吗? 是真的有攻击,还是这些网站某些码被误判?
作者: Bellkna (柔弱气质伪少女)   2016-03-18 13:44:00
pixiv也有这个情形 不过好像主要都发生在登入页面
作者: vincent0728 (Vincent)   2016-03-18 16:39:00
从昨天开始nico也有这情形
作者: diy123 (Love ClariS~)   2016-03-18 23:24:00
感觉是No Script的问题,今天上午更新后才开始出现这种情形
作者: kuro (支那啃民党 凸 ̄▽ ̄凸)   2016-03-19 00:17:00
3/18有2.9.0.6释出 再更新一次看看吧
作者: Bellkna (柔弱气质伪少女)   2016-03-19 01:46:00
更新后正常
楼主: mstar (Wayne Su)   2016-03-19 09:22:00
[XSS] Reduced eval aliasing checks false positives看来是假警报。

Links booklink

Contact Us: admin [ a t ] ucptt.com