Sort:  

Amazing post

我感觉这个社区还有很多xss的

最好能赶紧的找出来,修补好,要不然是太大的安全隐患了。

再结合上csrf的话,随时都有可能会盗走钱包

不过目测 steemit 貌似全局层面上过滤过了。

<img src= onerror=alert('hi,guys')>

Coin Marketplace

STEEM 0.20
TRX 0.18
JST 0.031
BTC 86664.25
ETH 3140.88
USDT 1.00
SBD 2.86