王恩建 2010-03-11
ext?
袁永云 2010-03-11
王恩建 2010-03-11
你们的系统界面很像ext,Ext JS — JavaScript Framework and RIA Platform。http://www.extjs.com/
袁永云 2010-03-11
欧阳辰 2010-03-11
第一个问题还是挺经典的,除了用特殊字符,还可以尝试注入一些javascript例如<script language="javascript">alert('test');</script>试试,对于所有的URL/Input都需要注意安全问题:Cross-site scripting (XSS),建议开发人员使用一些JavaScript 框架,以避免这些XSS的问题。
焦爱玲 2010-03-12
“每天值得纪念的bug”?这个title好啊 呵呵
董宇海 2010-03-12
王艳 2010-03-12
不错
程守标 2010-03-12
挺好的
袁永云 2010-03-13
欧阳辰 2010-03-13
是Javascript的代码段,你可以参考以下
http://baike.baidu.com/view/50325.htm
赵松立 2010-03-13
好主意!
以后在我们的测试输入部分也把这部分加进去
陈晓义 2010-03-13
就是特殊字符...3年前...第一次发现这个问题时,好高兴..随着越测试越深入,发现这些问题,只是页面限制的问题..~都是浮云....哎 测试好艰难,好繁琐.
袁永云 2010-03-13
袁永云 2010-03-27
3.26 验证数据完整性bug:删除班级后班级课表没有删除